Взлом SEC выразил обеспокоенность по поводу прозрачности после предупреждения OIG

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный аналитик по кибербезопасности с более чем десятилетним опытом работы в отрасли, я нахожу тревожным тот факт, что Комиссия по ценным бумагам и биржам США (SEC) получила предупреждения об уязвимостях в своей системе кибербезопасности за две недели до того, как в январе 2024 года произошла кибератака. Декабрь 2023 года выявил серьезные проблемы с процедурами SEC в отношении кибербезопасности, включая управление уязвимостями и оценку рисков.


Как аналитик по безопасности, я бы сказал это так: за две недели до январской кибератаки на Комиссию по ценным бумагам и биржам США (SEC) я бы получил уведомления о потенциальных уязвимостях в их системах кибербезопасности.

Согласно отчету Управления Генерального инспектора (OIG) за декабрь 2023 года, в практике кибербезопасности Комиссии по ценным бумагам и биржам (SEC) были выявлены некоторые слабые места. В частности, в докладе были освещены вопросы, связанные с управлением уязвимостями и оценкой рисков. OIG предложил повысить информационную безопасность путем внедрения более эффективных стратегий управления рисками и проведения большего количества тренингов по кибербезопасности.

НОВИНКА: помните взлом @SECGov X от 9 января? В последнем обновлении агентства от 22 января говорилось, что оно сотрудничало с Управлением генерального инспектора и несколькими внешними агентствами, включая ФБР, по поводу инцидента.

Но, очевидно, в 2023 году OIG SEC получила…

— Элеонора Терретт (@EleanorTerrett) 6 мая 2024 г.

9 января неавторизованная организация получила доступ к платформе социальных сетей SEC и распространила ложную информацию, заставив общественность поверить в то, что биткойн-ETF был одобрен. Сообщается, что последствия этой кибератаки были значительными: понесенный ущерб составил около 90 миллионов долларов США.

Как криптоинвестор, я следил за недавними новостями об уязвимостях безопасности, отмеченных в отчете OIG относительно бирж криптовалют, регулируемых SEC. Хотя Комиссия по ценным бумагам и биржам (SEC) признала наличие этих проблем, ей еще предстоит предоставить четкую информацию о том, как они планируют устранять потенциальные нарушения безопасности.

Как аналитик, я не могу однозначно сказать, будет ли SEC привлечена к ответственности за непринятие мер в связи с предыдущими опасениями.

Смотрите также

2024-05-07 03:48