SEC称备案文件存储系统曾在2016年遭黑客入侵

发布人:中国国际商会 发布时间:2017-09-23

        美国最高市场监管部门周三披露,黑客曾侵入其存储上市公司备案文件的电子系统,可能曾利用这些信息进行非法交易。


        美国证券交易委员会(Securities and Exchange Commission,简称SEC)主席Jay Clayton在周三晚间发布的一份罕见的长篇声明中披露了这起黑客入侵事件。SEC称,正在调查黑客入侵的源头。SEC表示,黑客利用了Edgar系统中的一个软件漏洞。


        SEC称,黑客入侵是在2016年发现的,监管部门直到2017年8月才得知非法交易活动,之后启动了调查。


        Clayton在一份声明中表示,网络安全对市场运行至关重要,其风险非常大,在很多情况下会形成系统性风险。他还说,还必须认识到,无论是在公共部门还是私营部门,包括SEC在内,都会发生网络入侵,网络风险管理的一项重要内容是应变和恢复。


        SEC的声明接著称,据信黑客入侵未造成个人识别信息被未经授权获取,未危及SEC的运行,也未造成系统性风险。


        网络安全公司FireEye Inc. (FEYE)本周在给一些Equifax Inc. (EFX)顾客发送的保密报告中称,黑客入侵了Equifax的电脑系统长达四个多月后,该公司的安全团队才发现大规模数据被盗。


        Equifax之前披露,约1.43亿美国人的个人数据今年5月可能被盗。Equifax聘请FireEye的Mandiant部门来调查数据被盗。根据《华尔街日报》(The Wall Street Journal)看到的FireEye给客户的报告,Mandiant称,黑客入侵Equifax系统的首个证据发生在3月10日。


        Equifax未予置评。


来源:道琼斯风险合规