Citigroup оштрафован на $2 млн за утечку конфиденциальной информации

Citigroup оштрафован на $2 млн за утечку конфиденциальной информации

Главный регулятор по ценным бумагам в штате Массачусетс оштрафовал Citigroup на $2 млн, заявив, что аналитик банка допустил утечку конфиденциальной информации перед провальным IPO социальной сети Facebook. Об этом сообщает Associated Press.

Citi согласился на урегулирование ситуации, не прокомментировав предъявленное ему обвинение.

Citi входил в команду банков, которые выступали андеррайтерами первичного размещения акций Facebook. Когда банк помогает гарантировать такую сделку, он имеет такую информацию о компании, которая не доступна более широкой аудитории. Банкиры, получившие доступ к этим данным, не должны действовать на их основе и делиться ими с любыми клиентами, так как это несправедливое преимущество по отношению к остальным игрокам рынка, передает gazeta.ru.

Как пишет AP, младший аналитик Citigroup, назначенный для исследования Facebook, послал электронное письмо двум сотрудникам сайта TechCrunch.com, с полученной Citigroup информацией о Facebook. По некоторым данным, он предложил исследование банка для публикации в СМИ со ссылкой на анонимный источник.

Позже, в сентябре Citigroup уволил младшего аналитика и заявил, что он действовал в одиночку.

В дополнение к согласию выплатить штраф на $2 млн, Citi также приняла решение пересмотреть свою политику надзора за коммуникациями аналитиков.

В день IPO 18 мая торги акциями социальной сети Facebook пришлось перенести на 30 минут из-за технического сбоя на NASDAQ. Он привел к тому, что заявки инвесторов не могли быть обработаны в течение нескольких часов. В итоге большинство из них обрабатывались по некорректным ценам.

По оценкам участников рынка, из-за проблем на бирже заявки на 30 млн акций Facebook были исполнены с ошибками. В ходе торгов пострадали инвесторы и брокерские компании, которые выступали посредниками в покупке и продаже акций.

В связи с проблемами в ходе IPO Facebook пострадали и 17 200 финансовых консультантов, работающих с одним из организаторов размещения – банком Morgan Stanley.

Потери брокеров оцениваются примерно в $100 млн. Источники на рынке также сообщали, что брокерские подразделения Citigroup и UBS потеряли по $20 млн.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru