黑客内鬼窃取华尔街金融服务公司核心交易算法

4月13日讯 据报道,一名曾在华尔街一家市值数十亿美元的金融服务公司(KCG控股公司)工作的某高级系统管理员被FBI指控,原因是这名男子开发恶意软件窃取了有价值的源代码和加密密钥,而且直接访问了该公司核心业务的数据文件。据称该男子还曾在KCG控股公司的圣何塞办事处工作长达7年之久。

上周五FBI与受害公司合作对这名31岁的嫌疑男子实施了逮捕,当时这名男子在位于加利福尼亚州圣克拉拉的家中,根本没有意识到自己已经暴露。

当天,KCG首席执行官丹尼尔-科勒曼致信客户时表示,希望客户了解KCG某些知识产权被盗,盗贼系曾经的系统管理员一事,并表示会全力配合当局调查。

FBI特工上个月开始对他进行调查,如果罪名成立,他将面临长达10年的监禁。

华尔街知名金融服务公司遭内部员工窃取核心算法 -E安全

相较于其他行业,金融行业遭遇的内部人员恶意攻击更多
他被指控窃取超过300万个机密和专有文件,而这些文件是KCG业务的核心,这些文件帮助该公司在2016年赚取超过14亿美元的收入。KCG的大部分业务都建立在专有算法交易模式上,旨在预测市场以及尽快完成交易。KCG还有一部分主要业务是由KCG员工进行交易以及带来利润的交易平台。

算法对华尔街到底有多重要?

算法可谓是大多数华尔街活动的支撑,相当于撑起半边天。华尔街市场通过算法疯狂搜索潜在利益的信号,可以这么说华尔街的起伏取决于算法。

纽约南区代理美国律师Joon H. Kim在声明中表示,该男子费尽心机暗中从雇主哪里窃取了机密计算机代码,他还安装了专门设计用来窃取雇主专有信息的代码,并非法访问同事的计算机系统进一步实施窃取计划。

据IBM发布的研究显示,除保健行业外,相比其它行业,金融行业遭遇的内部人员恶意攻击更多。

拥有无形资产的企业严格网络安全管理有多重要?
许多华尔街巨头非常注重保护商业机密,KCG也不例外,该公司具有严格的网络安全准则。员工不能在工作电脑上访问外部电子邮件或文件分享网站,亦不能从工作电脑下载任何数据到U盘这类移动存储设备。

而这名嫌疑男子当时正是考虑到这些,使用其它员工账号的远程桌面会话,访问了大量数据。

直到四个月后,即3月25日这起盗窃事件引起了注意。这一天星期六,当大多数员工都会照常休假,当然也不会登录任何工作账号。但当时这名男子却劫持了KCG其中一名分析师的远程工作账号,试图登录到该分析师的桌面。由于是同时连接,这名分析师工作到晚上时总是不断掉线,这才发现了问题。

起诉书写到,这名分析师能确定登录远程桌面的唯一标识符,通知了KCG的网络安全团队调查异常活动。安全团队根据这个唯一标识符确定是这名男子所为,并快速断开了他的所有访问权限。

周一,这名行窃的男子发现自己的账号被断开,就向上级发了电子邮件承认错误,说他未经授权登录过多个系统,谎称他听说了KCG可能存在潜在收购,或导致他工作不保,想查看究竟才这样做。事实上一家名为Virtu Financial确实有意收购KCG。

据FBI调查,这名行窃男子向上级表示,他修改了KCG员工使用的Web应用入侵了其它用户的账号。且根据KCG后续的调查表明,嫌疑男子渗漏了KCG交易模式和平台的源代码。

科勒曼向客户表示,调查仍在进行,但所有迹象都表明这名男子的黑客行为都只是专注于获取KCG的专有数据和商业机密,而不是与客户或员工相关的信息。

KCG表示将会继续捍卫知识产权,目前已聘请了顶尖取证安全公司协助施审查此事。起诉书见图:

华尔街知名金融服务公司遭内部员工窃取核心算法 -E安全

FBI助理局长William F. Sweeney Jr.在声明中指出,专有计算机代码也许不是有形资产,但却是公司最重要的资产之一。幸而KCG公司拥有严格的网络安全准则及管理方式,这起盗窃事件才没有出现最严重的后果。

本文转自d1net(转载)

时间: 2024-08-01 11:58:23

黑客内鬼窃取华尔街金融服务公司核心交易算法的相关文章

蚂蚁金服CTO程立:金融级分布式交易的技术路径

蚂蚁金服首席技术官 程立 移动互联网.大数据与云计算作为新的基础设施,催生了新的互联网经济,正在推动各行各业的升级.伴随蚂蚁金服在新金融领域的探索,蚂蚁金服技术团队也在金融技术与架构领域不断开拓.从2005 年每秒处理1笔交易到2016 年"双十一"每秒处理12 万笔交易,从单一的支付到覆盖微贷.理财.保险.信用.银行等,通过十多年的探索与实践,我们形成一套包含金融级分布式交易.分布式大数据分析与决策等在内的完整架构与技术体系. 金融级系统的关键目标 如果将建造系统比作盖楼的话,建一个

P2P+类余额宝众信金融上线半年交易10亿

本文讲的是P2P+类余额宝众信金融上线半年交易10亿,2014年是互联网金融飞速发展的一年,不断创新与发展的理财产品不仅满足了投资者的需求,更让投资者有了多样化的选择.宝宝类理财产品以高于银行定存的收益率,和"随时赎回"的灵活特性广受投资者青睐,而"转出五万至少等一天"公告的发出,宣告了随时赎回时代的终结. P2P平台以超过10%的高年化收益,再一次吸引了投资者的注目,成为投资者的理财新选择.但P2P行业仅支持债权转让的资金赎回方式,在一定程度上阻碍了投资者的理财热

土耳其黑客因窃取信用卡信息被判入狱334年

土耳其一家法庭日前判决一名26岁的土耳其黑客入狱135年.该名黑客之前在2013年已获刑199年,两次判罚加在一起,他将面临334年的刑期. 这名黑客名叫奥努尔·科普卡克(Onur Kopcak),他的被控罪名是"大规模银行诈骗".他昨日承认自己窃取并出售了11套信用卡的资料. 科普卡克正在狱中服刑,他在2013年时与另外11名黑客因为窃取了43套信用卡的资料而被判入狱.他们主要是利用伪造银行网站的方式来获取受害人的登录信息. 与他犯下的罪相比,如此长的刑期似乎有些不合理,但这或许从某

人人公司4900万美元投资美金融服务公司SoFi

上午消息,人人公司(NYSE:RENN)今日宣布,已向总部位于旧金山的Social Finance(以下简称SoFi)投资4900万美元.SoFi是一家创新型的美国金融服务公司,帮助学生以低于美国联邦政府贷款的利息获得教育贷款.公司由斯坦福大学商学院的学生在2011年组建.SoFi公司成功拿到美国国家许可,现已发展成一家成熟的金融服务公司,服务遍及五十多所高校,可提供多种借贷服务.人人公司董事长兼CEO陈一舟(微博)先生表示:人人一直密切关注并参与其他的互联网业务,并利用"社交化"在规

淘宝微博发布声明称虚拟交易算法造成部分“误杀”

8月16日晚间消息,关于亿邦动力网披露的淘宝对卖家及商品"降权"一事,淘宝方面于今日晚间终于给予明确答复.淘宝搜索官方微博发表声明称,最近上线虚拟交易算法,造成了部分"误杀",而"降权"和打压折800及U站等实则是一场误会. 淘宝方面承认,昨天,对搜索中的虚假交易算法升级,从而导致部分买家被误判成虚假交易.对此,淘宝承诺在24小时内,将对此次误判的商品进行恢复.卖家所担心的报备搜索排序受影响.店铺被扣分等现象均不会发生. 淘宝指出,之所以会调整搜

易宝支付唐彬:互联网金融最核心问题在于风险控制

投资界9月6日消息,在清科集团主办的"第三届中国移动互联网投资大会"上,图为易宝支付CEO及共同创始人唐彬. 以下为发言实录: 大家下午好,我是易宝支付的唐彬,我们是一家专业第三方支付企业,十年前成立,主要是行业模式,通过行业上下游提供解决方案,在互联网金融方面我们也做了一些事情. 大家对金融的理解觉得好像很高端.很专业,互联网好像很屌丝,其实互联网和金融是分不开的,本质上有很大共同点.为什么呢?对于互联网而言,最核心载体是信息,对于金融而言,主要是应用信息不对称把控风险,来赚取差价,

趋势科技杀毒软件被曝严重漏洞,黑客能够窃取你的所有密码

如果你电脑上安装了趋势科技(Trend Micro)的杀毒软件,那么此时你需要当心啦.因为你的电脑可能会被远程劫持,甚至通过一个网站就能感染任何恶意软件,这都是因为存在于趋势科技安全软件中的一个严重漏洞. 趋势科技杀软曝严重漏洞 著名杀毒软件制造商兼安全公司趋势科技发布了一个紧急补丁,以此来修复其杀毒软件产品中存在的几个严重漏洞,这些漏洞允许黑客远程执行任意命令,并可以窃取用户使用其杀毒软件中内置的密码管理器所保存的密码. 这个密码管理工具是与其主要的杀毒软件绑定在一起的,用于存储用户密码,工作

美国8名黑客欲窃取花旗等银行千万美元

新浪财经讯 北京时间6月13日凌晨消息,新泽西州联邦检察官周三对8人发起刑事指控,称其曾试图在一桩国际网络犯罪活动中从美国客户 那里窃取至少1500万美元资金,这桩犯罪活动的目标是15家金融机构和政府机构.联邦检察官保罗-费舍曼(Paul Fishman)表示,这8名黑客共谋越权存取了计算机网络,将客户资金转移到银行账户和预付借记卡上,并利用自动取款机提取现金,在乔治亚州.纽约州及其他地方进行欺诈性的购买活动.费舍曼称,这些黑客的目标包括ADP. 花旗集团(C).eBay[微博](EBAY)旗下

研究称Android内核存在漏洞 黑客可窃取电邮

北京时间11月1日消息,据国外媒体报道,Coverity通过研究发现,Android智能手机操作系统内核存在漏洞,部分漏洞可以被黑客用来窃取用户的电子邮件和其他敏感信息. Coverity是在宏达电Droid Incredible手机的Android中发现这些漏洞的,但表示,其他Android手机也可能存在相同的漏洞. Google发言人称,Android软件可以通过手机网络更新,因此,一旦证实这些漏洞,该公司可以随时发布补丁软件. Coverity的研究表明,智能手机也会受到攻击.RIM和苹果