InsiderOnline
InsiderOnline
21 декабря 2020 в 17:35
​​Взломанная сетевая программа Orion от SolarWinds - $SWI открыла доступ к секретам США Всё техническое сообщество до сих обсуждает масштабную хакерскую операцию, вероятно, организованной Россией 🇷🇺 (но это не точно, может это был и Китай 🇨🇳 -- как говорит Трамп, а может и сами американцы 🇺🇸). В центре внимания - SolarWinds, ИТ-компания стоимостью более 5 миллиардов долларов, которая управляет сетевой инфраструктурой для всех: - Более 425 компаний из списка Fortune 500 США - Все десять из десяти крупнейших телекоммуникационных компаний США - Все пять ветвей армии США - Пентагон США, Государственный департамент, НАСА, АНБ, Почтовая служба, НУОА, Министерство юстиции и канцелярия президента США. - Все пять из пяти ведущих бухгалтерских фирм США - Сотни университетов и колледжей по всему миру 18 тысяч клиентов SolarWinds установили вредоносное обновление где-то между мартом и июнем 2020. Согласно ThreatPost, SolarWinds была «идеальной целью», потому что её программное обеспечение для управления сетью (Orion) обеспечивает полную видимость сети организации. SolarWinds допустила несколько до смешных ошибок при защите своих важнейших инструментов: - Пароли: «solarwinds123» был одним паролем для доступа к серверам обновлений. - Антивирус: чтобы ускорить процесс установки, компания советовала клиентам отключать антивирус. Уровень компаний и организаций, оказавшихся открытыми для хакеров поражает. Полученные данные явно не ограничатся семейными фотографиями.) Аналитик по безопасности Брайан Кребс пишет, что это нарушение может быть «экзистенциальным событием» для SolarWinds в зависимости от реакции клиентов. Вышеупомянутый продукт Orion приносит ~ 45% выручки SolarWinds, и иски почти неизбежны. Акции SolarWinds упали на 40%. Дополнительные потери будут зависеть от того, что компания знала. Пер Кребс, говорит, что исследователи годами рассказывали SolarWinds о её уязвимостях (на самом деле, новости о взломах сообщила другая фирма по кибербезопасности - FireEye). Кроме того, «интересно» поведение ключевых инвесторов SolarWinds. Инвест-дома Silver Lake, Tahoma Bravo и SLP Aurora за два дня перед раскрытием информации о взломе выгрузили акций на сумму 331 млн долларов по $21.97. Обо всём этом отправлял сообщения наш парсер в закрытом телеграм-канале, так как это были спонтанные сделки и не связанные с недавними опционами. Бывший руководитель службы безопасности Facebook {$FB} Алекс Стамос считает, что необходимы изменения на правительственном уровне, чтобы «создать механизм для противодействия кибератакам так же, как США реагируют на сбои в других сложных отраслях». Его предложение: создать киберэквивалент Национального совета по безопасности на транспорте, чтобы найти первопричины и дать рекомендации по предотвращению в будущем (например, буквально любой другой пароль). А спасла все зараженные компьютеры тысяч важнейших организаций США - Microsoft $MSFT .Для этого она применила своё "оружие", которое называют "Звезда Смерти". В киновселенной "Звёздные войны" тоже было такое оружие, которое было способно уничтожать планеты. Так вот, у Майкрософт тоже такое есть. Об этом в след. посте. Все ссылки на первоисточники в телеграм-канале. #инсайдер #insider #обзор #анализ #новости #аналитика #акции #сша #россия
222,59 $
+86,93%
17 $
23,71%
12
Нравится
Не является индивидуальной инвестиционной рекомендацией
Читайте также
18 ноября 2024
МТС: высокая дивидендная доходность, а вместе с ней и риски
15 ноября 2024
Чем запомнилась неделя: ускорение инфляции охладило рынок
6 комментариев
arhifenix
21 декабря 2020 в 17:37
Сами от кашперского отказались
Нравится
1
snobizzzm
21 декабря 2020 в 17:43
Это были чукотские хакеры:)
Нравится
A2K
21 декабря 2020 в 17:50
Это наш тупой кадровик случайно ломанул их.🤪 Скачал программу wirehark и давай тыкать на все кнопки подхожу а он уже в наса на сайте сидит. Я в шоке ) скоро индусы сидя на ветке с вайфаем их хакать будут по блютуз
Нравится
3
JonnySmith
21 декабря 2020 в 17:52
Какой к черту взлом, если пароль был solarwinds123.
Нравится
2
Olala9
21 декабря 2020 в 18:04
Подозрительно все это, скорее всего американцы сами провели эту операцию. Ещё месяц назад везде писали, что 2021 году будут актуальны как никогда акции сектора кибербезопасности.
Нравится
1
Авторы стратегий
Их сделки копируют тысячи инвесторов
Territory_of_Trading
+19%
1,1K подписчиков
Borodainvestora
+52,3%
35K подписчиков
Sozidatel_Capital
+37,8%
9,6K подписчиков
МТС: высокая дивидендная доходность, а вместе с ней и риски
Обзор
|
Сегодня в 18:01
МТС: высокая дивидендная доходность, а вместе с ней и риски
Читать полностью
InsiderOnline
629 подписчиков 54 подписки
Портфель
до 5 000 000 
Доходность
+25,95%
Еще статьи от автора
12 ноября 2024
⚠️ С 6 ноября Роскомнадзор заблокировал технологию Encrypted Client Echo (ECH). Поэтому сайты, работающие через DNS-провайдера Cloudflare NET, у которого по умолчанию она включена, перестали открываться из России. В итоге 5 дней наш сайт был недоступен 🛑 и не мог понять почему, откатывал изменения, но это было не при чем. Вчера эту технологию на нашем проекте отключил, чтобы доступ был у всех 🌐. Сейчас всё работает. А когда перестанут блокировать ECH, мы ее включим назад, т.к. она скорее полезная для обычных пользователей 👥. Как пишут в блоге Positive Technologies POSI, ECH повышает конфиденциальность пользователей 🔒, шифруя мета-данные, которые обычно передаются просто так при первом запросе к серверу. А когда эти данные не зашифрованы, это позволяет видеть провайдерам где мы ходим по интернету 👀. Наш проект ещё в работе 🛠, за время с последнего поста улучшили скорость работы сайта 🚀, надёжность 🔧, видимость для скрин-ридеров (людям с плохим зрением), микроразметку. Поправили замечания от поисковых роботов Яндекса YDEX и Гугла GOOG GOOGL . 📲 Бесплатный телеграм-бот готов, но там есть ещё серьёзная ошибка 🐛, пока её не поправим, выпускать не будем. Сценарий ошибки: пользователь подписан на несколько компаний, выходит общая новость – отправляется оповещения несколько раз, а должно один раз. Как только это поправим, потестим, то запустим бота 📤. Потом личным кабинетом займемся, чтобы было удобно 🖥. Первоисточник про Роскомнадзор и Cloudflare: https://www.securitylab.ru/blog/personal/paragraph/354524.php #роскомнадзор #cloudflare #безопасность #конфиденциальность #блокировка
23 октября 2024
🔥ЦБ фиксирует усиление проблемы с инсайдом, думает над расширением списка инсайдерских должностей и введением для них запретительных периодов на сделки с ценными бумагами. Банк России предлагает установить штрафы при манипулировании на фондовом рынке кратными незаконному доходу от 3 до 5 раз, но при этом вывести из-под административной ответственности сделки объемом до 1 млн рублей. В российских акциях сплошь и рядом манипулирование: от манипулирования ценой акций до рисования завышенной выручки и прибыли в отчетах, от обмана на дивидендах до откровенного кидания инвесторов и делистинга. Будьте осторожны. Вокруг игроки с краплеными картами… На скриншоте пример сделки инсайдеров Распадской RASP , который выявил ЦБ. А вот в США с инсайдерской торговлей обеспокоились 50 лет назад точно, а может и намного раньше, читал научные публикации от 70-х годов об этом. И вот вчера сервис, над которым долго работал, получил обновленный дизайн! Мы с дизайнером приложили много усилий, чтобы сделать его более удобным и понятным для всех, кто следит за инсайдерскими сделками. На данный момент удалось реализовать: •сделки в реальном времени отслеживаются •подгружается статистика, предыдущие сделки инсайдера, оценивается профиль, компания и отрасль – всего полсотни параметров •сделку оценивает ИИ – всего за 7 секунд! А ещё скоро запустим Telegram-бота, который будет под рукой у каждого, кто хочет оперативно отслеживать интересные сделки и новости по своим акциям. Спасибо всем за поддержку, впереди ещё очень много планов 🔥 #инсайдер #инсайдерская_торговля #цб2024 #инсайдерская_сделка #сша #цб_рф #штраф #ии_анализ
8 июля 2024
История одного неудачливого инсайдера Недавно бывший старший юрист Apple 🍎 Джин Левофф (на фото слева) был оштрафован на $ 1,15 млн за инсайдерскую торговлю, признав вину, он избежал тюрьмы. Нарушения Левоффа были признаны вопиющими, учитывая его роль в компании. Он использовал закрытую информацию о доходах Apple, успев совершить шесть крупных сделок. Левофф был приговорен: •к четырем годам условно, •2000 часам общественных работ, •конфискации имущества на $604 000. •штрафу на $1.15 млн (в три раза превышает прибыль Левоффа от сделок ($384 400)). Судья отметил, что может легко справиться со штрафом, учитывая его капитал в $13 млн. Сам Левофф назвал штраф ненужным, заявив, что он был достаточно наказан и не предпринимал усилий, чтобы скрыть свою торговлю. Этот случай подчеркивает актуальность инвестиционных и трейдинговых стратегий, учитывающих сделки инсайдеров, хотя подавляющая часть из них низкозначимы. Найти значимые сделки инсайдеров — довольно трудоемкая задача. AAPL #insider #инсайдер #сша #sec #insideronline #новости #news