جریمه ۸۵۰ هزار دلاری نقض قوانین سایبری برای شرکت مالی آمریکایی
به گزارش کارگروه بین الملل خبرگزاری سایبربان، کمیسیون بورس و اوراق بهادار آمریکا (SEC) در بیانیهای اعلام کرد که شرکت اکویینیتی تراست (Equiniti Trust) را به دلیل عدم حفاظت از داراییهای مشتریان متهم کرده است، پس از آنکه در دو حمله سایبری جداگانه در سالهای 2022 و 2023، بیش از 6.6 میلیون دلار از این شرکت به سرقت رفت.
هکرها توانستند زنجیره ایمیلی بین این شرکت و یک مشتری مستقر در آمریکا را ربوده و بهصورت جعلی بهعنوان مشتری خود را معرفی کنند.
این افراد از شرکت اکویینیتی تراست خواستند تا میلیونها سهم جدید را صادر کرده، آنها را نقد کنند و عواید آن را به یک بانک خارجی منتقل کنند.
یک کارمند اکویینیتی تراست حدود 4.78 میلیون دلار را به حسابهای بانکی در هنگکنگ منتقل کرد.
طبق گفته کمیسیون بورس و اوراق بهادار آمریکا، این شرکت توانست حدود 1 میلیون دلار از این مبلغ را بازیابی کند.
در یک حادثه دیگر در آوریل 2023، یک هکر ادعا کرد که شمارههای تأمین اجتماعی برخی از صاحبان حسابهای اکویینیتی تراست را سرقت نموده و با استفاده از این اطلاعات حسابهای جعلی ایجاد کرده است.
سیستم اکویینیتی بهطور خودکار این حسابهای جعلی را به حسابهای قانونی مشتریان متصل کرده و به هکرها امکان داد که سهامها را نقد نموده و حدود 1.9 میلیون دلار به حسابهای دیگر انتقال دهند.
این شرکت توانست حدود 1.6 میلیون دلار از وجوه به سرقت رفته را بازیابی کند.
اکویینیتی که پیشتر با نام امریکن استاک ترنسفر (American Stock Transfer) شناخته میشد، به جبران خسارت برای همه مشتریان آسیبدیده پرداخت، اما کمیسیون بورس و اوراق بهادار آمریکا اعلام کرد که این شرکت چندین مقررات مربوط به اقدامات لازم برای حفاظت از داراییهای کاربران را نقض کرده است.
مونیک وینکلر، مدیر دفتر منطقهای کمیسیون بورس و اوراق بهادار آمریکا در سانفرانسیسکو بیان کرد:
امریکن استاک ترنسفر نتوانست اقدامات لازم برای محافظت از داراییها و اوراق بهادار مشتریانش در برابر حملات سایبری که بهطور مستمر تهدیدی برای شرکتها و بازارها هستند، ارائه دهد.
کلاهبرداری از طریق ایمیلهای تجاری که در آن هکرها با هویتهای جعلی یا فاکتورهای دروغین، کارکنان را فریب میدهند تا میلیونها دلار از وجوه شرکت را تحویل دهند، در چند سال اخیر به مشکل بزرگی تبدیل شده است.
هفته گذشته، یک تولیدکننده مستقر در لوکزامبورگ به کمیسیون بورس و اوراق بهادار آمریکا گزارش داد که حدود 60 میلیون دلار از این شرکت، پس از آنکه یکی از کارکنان فریب خورده و چندین انتقال وجه به کلاهبرداران سایبری انجام داده، به سرقت رفته است.
در سال 2023، اف بی آی اعلام کرد که کلاهبرداری از طریق ایمیلهای تجاری، دومین نوع پرهزینه جرایم اینترنتی در ایالات متحده بوده و 2.9 میلیارد دلار خسارت به بار آورده است.