Украинский хакер оштрафован в США на 580 000 долларов

Украинский хакер оштрафован в США на 580 000 долларов

...

По информации агентства Reuters, на 580 000 долларов США был оштрафован украинский трейдер, работавший на американских фондовых рынках. Комиссия по ценным бумагам и биржам США обвинила трейдера во взломе базы данных финансовой информации и получении доступа к инсайдерским данным. На основании полученных данных, хакер осуществлял торговые операции на открытом рынке.



Сообщается, что некий украинец Александр Дорожко незаконно получил доступ к закрытым финансовым данным, касающимся компании IMC Health. Сообщается, что он взломал базу коммерческого поставщика информации Thomson Financial и получил доступ к финансовым квартальным результатам за третий квартал 2007 года до момента их официальной публикации. IMC планировала сообщить о негативных итогах третьего квартала после закрытия торговой сессии.

Буквально за несколько минут до публикации квартальных данных, Дорожко подал заявку на 630 опционов пут по обыкновенным акциям IMC. Опционы пут представляют собой контракты, дающие покупателю право продавать оговоренное количество бумаг и производных инструментов к определенной дате по определенной цене.

На следующий день акции IMC упали в цене на 28%, тогда как Дорожко реализовал опционы и получил незаконную прибыль в размере 287 346 долларов.

Reuters отмечает, что американский биржевой регулятор почти сразу вскрыл мошенническую схему, но суд потребовал от него дополнительные доказательства несанкционированного доступа.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Данные ЭКГ можно деанонимизировать с точностью 85%

Исследователи показали, что даже данные электрокардиограммы (ЭКГ), которые часто выкладываются в открытый доступ для медицины и науки, можно связать с конкретным человеком. И сделали это с высокой точностью — до 85 процентов совпадений, используя машинное обучение.

Главная проблема в том, что ЭКГ-сигналы уникальны и стабильны, словно отпечатки пальцев.

Даже если убрать имя и другие «очевидные» идентификаторы, сами сердечные ритмы остаются индивидуальными. А значит, их можно сопоставить с записями из носимых гаджетов, телемедицины или утечек медкарт.

Учёные протестировали метод на данных 109 участников из разных публичных наборов и выяснили: даже с шумом и искажениями система уверенно «узнаёт» людей. Простое обезличивание уже не спасает — риск повторной идентификации слишком высок.

 

Авторы предупреждают: такие атаки не требуют доступа к больничным серверам или инсайдеров. Достаточно сопоставить разные источники информации и применить алгоритмы.

Чтобы снизить риски, исследователи предлагают признать ЭКГ полноценным биометрическим идентификатором, ужесточить правила его обработки и обязательно предупреждать пациентов о возможностях повторной идентификации.

Кроме того, нужно ограничивать свободный обмен «сырыми» файлами между организациями и требовать специальных соглашений и проверок.

И это касается не только ЭКГ. Похожие уязвимости есть у PPG-сигналов (датчики пульса), голоса и даже электроэнцефалограмм. По мере того как носимые устройства и нейроинтерфейсы входят в обиход, объём таких биометрических данных растёт — а вместе с ним и поле для атак.

Иными словами, в здравоохранении нарастает новая угроза: медицинские датчики становятся инструментом не только врачей, но и потенциальных киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru