普通人需要去工作賺錢,但黑客沒有必要這樣做,因為他們只要“打開電腦”就能賺錢。
黑客們可能已經(jīng)找到了一種新的方法來獲取股票交易的內(nèi)部信息。
波士頓聯(lián)邦法院12月20日公布的兩份起訴書稱,一個由俄羅斯網(wǎng)絡(luò)安全高管領(lǐng)導(dǎo)的團伙在特斯拉(TSLA)、微軟(MSFT)、IBM(IBM)和其他165家公司尚未發(fā)布公告前,竊取了他們未經(jīng)公布的利潤,從中獲利逾8200萬美元。但是,弗拉迪斯拉夫·克呂申(Vladislav Klyushin)和他的四名共同被告人并沒有被指控入侵這些公司。相反,檢察官指控黑客針對的是一個鮮為人知的市場移動信息的咽喉部位:數(shù)千家上市公司用來向美國證券交易委員會提交電子文件的兩家公司。
這是有史以來被指控的規(guī)模最大的黑客攻擊股票內(nèi)幕信息的案件之一,此案可能會讓人們對一個鮮為人知但卻至關(guān)重要的行業(yè)產(chǎn)生不安的關(guān)注,這個行業(yè)處理著股市最敏感的信息。
美國司法部的指控文件和美國證券交易委員會的民事案件,隱瞞了這兩家申報機構(gòu)的名稱。美國證券交易委員會在起訴書中稱,“服務(wù)提供商A”是一家總部位于芝加哥的公司,而“服務(wù)提供商B”是一家外國公司的子公司?!栋蛡愔芸纺軌虼_定,服務(wù)者A是位于芝加哥的唐納利金融解決方案公司(Donnelley Financial Solutions, DFIN),而服務(wù)者B是日本Toppan (TOPPY)旗下的Toppan美林(Toppan Merrill)。這是因為美國證券交易委員會的公共檔案(Edgar)中,有這起刑事案件中提到的收益公告的數(shù)字副本,每份文件都有負責(zé)的申報服務(wù)機構(gòu)的名稱。
波士頓的聯(lián)邦檢察官指控,克呂申作案團伙從申報機構(gòu)的雇員那里偷取了電腦密碼,然后在2017年至2020年期間漫游這些公司的網(wǎng)絡(luò),竊取了500多份未公布的財報草案的副本??藚紊暝谌鹗勘徊恫⒈灰傻讲ㄊ款D后,在1月5日美國地方法官瑪麗安-鮑勒的提審中拒絕認罪,法官拒絕對他進行保釋,他的同伙仍然在逃,沒有出庭。
Toppan美林向《巴倫周刊》承認,它是對黑客團伙提起公訴的文件申報機構(gòu)之一?!癟oppan美林一直在全力配合政府當(dāng)局對此事的調(diào)查,我們已經(jīng)與少數(shù)客戶進行了溝通,他們的信息被非法交易計劃獲取和使用?!痹摴究偡深檰朙isa Bilcik在一封電子郵件中寫道。Toppan美林拒絕進一步置評。
唐納利金融沒有回應(yīng)記者的多次置評請求,也從未公開談?wù)撨^黑客事件。唐納利金融在其網(wǎng)站上告訴潛在客戶,其 ActiveDisclosure 系統(tǒng)是安全的。該網(wǎng)站稱: “無與倫比的安全感給你帶來了內(nèi)心的寧靜。唐納利金融成功地處理了世界上一些最敏感的文件,這要歸功于我們一流的安全架構(gòu)和欺詐檢測解決方案?!?/p>
唐納利金融和Toppan美林是曾經(jīng)繁榮的金融印刷業(yè)的遺留物,華爾街依靠它們來秘密準備上市公司的招股說明書、委托書和敏感公告。隨著油墨和紙張被電子文件取代,金融印刷商演變成了軟件供應(yīng)商,受雇于上市公司和投資基金,負責(zé)安全地格式化和提交美國證券交易委員會的文件,這些文件包含全球最具行動價值的一些交易信息。
唐納利金融業(yè)務(wù)是2016年從R.R.唐納利父子公司(R.R. Donnelley & Sons)剝離出來的。唐納利父子公司位于芝加哥,有150年的歷史,曾是美國最大的印刷商,為西爾斯羅巴克公司(Sears Roebuck)生產(chǎn)產(chǎn)品目錄,為時代公司(Time Inc.)制作雜志。檢方稱,已知的黑客對該申報機構(gòu)系統(tǒng)的首次滲透是在2017年10月,也就是唐納利金融在紐約證交所以每股28美元的價格上市一年后。
現(xiàn)在幾乎每家上市公司都在使用這三家公司的軟件系統(tǒng)。唐納利金融、Toppan美林和位于愛荷華州艾姆斯的Workiva (WK)。
Workiva,這家沒有被黑客攻擊的申報公司,其首席信息安全官埃里克·安德斯(Eric Anders)對他的競爭對手表示同情。黑客事件曝光后,他在博客中寫道:“沒有一家公司能完全不受攻擊,任何承諾不會受到攻擊的人都在撒謊?!?/p>
在檢察官2021年3月為獲得克呂申的逮捕令而提交的宣誓書中,聯(lián)邦調(diào)查局探員B.J.Kang稱,黑客組織在2018年11月滲透到其中一個申報機構(gòu),利用內(nèi)部信息買入或賣出其客戶的股票,包括IBM、Avnet (AVT)、Steel Dynamics (STLD)和3M (MMM)。美國證券交易委員會的公開文件顯示,這些公司是Toppan美林的客戶。
Kang稱,黑客對第二家申報機構(gòu)的滲透始于2017年,其同伙在該申報服務(wù)機構(gòu)的一長串客戶公告公布之前進行交易,這些客戶包括特斯拉、 Grubhub、尼爾森控股(NLSN)、 Kohl’s (KSS)、 Hexcel (HXL)、 ROKU (ROKU)、 HubSpot(hub)、 Martin Marietta Materials (m)和 SNAP (SNAP)。美國證券交易委員會的Edgar數(shù)據(jù)庫顯示,唐納利金融公司是這些公司以及聯(lián)邦調(diào)查局證詞中提到的其他幾家公司的申報代理機構(gòu)。
《巴倫周刊》對那些聲稱自己的公告被盜的上市公司提出了質(zhì)疑。只有尼爾森控股愿意發(fā)表評論,稱去年12月公布的指控是該公司首次發(fā)現(xiàn)涉嫌內(nèi)幕交易。尼爾森表示,它已要求其申報代理機構(gòu)唐納利金融公司提供更多信息。
檢方稱,被指控實施入侵的四名共同被告之一伊萬·葉爾馬科夫(Ivan Yermakov),曾為克呂申設(shè)在莫斯科的網(wǎng)絡(luò)安全公司M-13工作。他們說,35歲的葉爾馬科夫是俄羅斯軍事情報機構(gòu)GRU的一名老兵。根據(jù)2018年的一份聯(lián)邦起訴書,在GRU工作期間,葉爾馬科夫在2016年大選前侵入民主黨和希拉里·克林頓(Hillary Clinton)競選團隊的電腦系統(tǒng)。2018年的第二份起訴書指控他入侵反興奮劑機構(gòu)、體育聯(lián)合會和反興奮劑官員,以及西屋電氣公司的核反應(yīng)堆部門、國際反化學(xué)武器機構(gòu)和一個調(diào)查俄羅斯在英國投毒案嫌疑的實驗室。
葉爾馬科夫仍然在逃,M-13沒有受到任何指控。
2018年,美國財政部以涉嫌黑客入侵2016年大選為由對葉爾馬科夫進行了制裁,聯(lián)邦調(diào)查局的一張通緝令,要求葉爾馬科夫就大選和體育運動興奮劑相關(guān)指控進行配合調(diào)查。在美國的任何訴訟中,包括最近的股票交易案件,都沒有律師為他出庭。葉爾馬科夫似乎從未對美國的指控發(fā)表過公開評論,在第一起案件提交后,他的社交媒體賬戶被關(guān)閉。
克呂申雇用葉爾馬科夫的M-13網(wǎng)絡(luò)安全公司的網(wǎng)站顯示,該公司受雇于其客戶,通過一種被稱為滲透測試的方式進行計算機攻擊。該網(wǎng)站列出的客戶包括俄羅斯政府機構(gòu)和和弗拉基米爾-普京總統(tǒng)的辦公室。2020年6月,普京授予克呂申國家榮譽勛章。M-13沒有回應(yīng)置評請求。
檢察官說,克呂申過得很富裕。在論證他如果被保釋會有逃跑的風(fēng)險時,檢察官出示了克呂申寄給葉爾馬科夫的照片,照片上顯示的是一個保險箱,里面裝著價值大約300萬美元的百元大鈔。根據(jù)法庭文件,克呂申在倫敦有一套價值200萬美元的公寓和一艘400萬美元的游艇。
在這起聯(lián)邦刑事案件中,代表克呂申的律師沒有回應(yīng)記者的詢問。在寫給鮑勒法官的信中,克呂申的員工聲稱自己是克呂申的員工,信中贊揚了克呂申的公正和慷慨,稱他為他們支付了醫(yī)藥費,還帶他們?nèi)ザ砹_斯索契等度假勝地度假。一位作家說,克呂申花錢修理了莫斯科斯列滕斯基修道院(Sretensky Monastery)的屋頂,而且熱愛寵物和自然。“我想象不出弗拉迪斯拉夫會傷害別人,或是心懷惡念, 他不可能犯下他被指控的罪行?!笨藚紊甑牡诙纹拮诱矁?nèi)塔·克里希娜(Zhannetta Kliushina)寫道。
此前的刑事案件曾指控海外黑客事先從公關(guān)通訊社、SEC或并購律師那里竊取市場動態(tài)信息。只有新聞專線案中所謂的非法收益超過了克呂申和他同伙被控的8250萬美元。
根據(jù)最新的聯(lián)邦指控,葉爾馬科夫竊取了這兩家申報機構(gòu)雇員的登錄憑證,并安裝了惡意軟件,使他能夠從100多個與世界各地相關(guān)的旋轉(zhuǎn)匿名互聯(lián)網(wǎng)地址查詢他們的網(wǎng)絡(luò)。檢察官說,他使用加密貨幣購買并建立了這些虛構(gòu)的地址,以掩蓋其蹤跡。據(jù)稱,克呂申和其他同伙在公告公開前的幾個小時和幾天內(nèi)利用竊取的信息進行交易。美國證券交易委員會的一項統(tǒng)計分析稱,該團伙按照公司收益進行交易的概率——僅憑偶然概率——是萬億分之一。
在檢察官的文件中,他們引用了一系列證據(jù),包括克呂申、葉爾馬科夫和他們的同伙交換的照片和短信,以及來自Interactive Brokers Group (IBKR)和英國、丹麥、俄羅斯、塞浦路斯和葡萄牙經(jīng)紀商的交易記錄。這些經(jīng)紀人都沒有被指控有不當(dāng)行為。
檢察官說,在2020年6月的一次短信交流中,葉爾馬科夫告訴克呂申,他們需要去工作賺錢買一套公寓??藚紊昊貜?fù)說,沒有必要這樣做,因為他們只要“打開電腦”就能賺錢。
本文來自微信公眾號“巴倫周刊”(ID:barronschina),作者:比爾 · 阿爾伯特,36氪經(jīng)授權(quán)發(fā)布。
- 湖北恩施州鶴峰縣市場監(jiān)管局開展進口水果排查專項行動 加強宣傳引導(dǎo)
- 寧夏青銅峽市場監(jiān)管局:擰緊節(jié)日食藥“安全閥” 確保節(jié)日期間市場安全穩(wěn)定
- 北京東城對轄區(qū)旅游客運企業(yè)開展專項聯(lián)合檢 營造和諧市場環(huán)境
- 安徽開展專項執(zhí)法查處濫用行政權(quán)力行為 共同營造公平競爭良好社會環(huán)境
- 安徽啟動2022年春茶地理標志保護專項行動 促進茶產(chǎn)業(yè)高質(zhì)量發(fā)展
- 吉林:開展知識產(chǎn)權(quán)代理行業(yè)“藍天”專項整治行動 促進知識產(chǎn)權(quán)服務(wù)業(yè)健康發(fā)展
- 福建福州:宣傳知識產(chǎn)權(quán)法律知識 全方位推進地方高質(zhì)量發(fā)展超越
- 遼寧撫順積極建設(shè)知識產(chǎn)權(quán)強市 建設(shè)知識產(chǎn)權(quán)強市為目標
- 2021年全國公共服務(wù)質(zhì)量監(jiān)測情況發(fā)布 南京以總體滿意度?排名第一
- 立案20件!安徽嚴查哄抬物價等價格違法行為 督促經(jīng)營者守法經(jīng)營
- 陜西消保委發(fā)出“五一”消費提示 按需購買防浪費理性消費樹新風(fēng)
- 養(yǎng)元飲品一季度凈利潤下降 今年上市公司買理財規(guī)模降至近五年最低
- 失守3000點!滬指重挫逾5%創(chuàng)兩年來最大單日跌幅 兩市跌停股票超700只
- 一季度西安市地區(qū)生產(chǎn)總值同比增2.8% 第一產(chǎn)業(yè)增加值增長4.4%
- 今年以來露營活動火爆“出圈” 露營從專業(yè)小眾走向休閑大眾
- 香港47人被控"串謀顛覆國家政權(quán)罪" 法官首次披露:11人擬認罪
- 日本沖繩水壩發(fā)現(xiàn)千余枚啞彈 皆為美國制造
- 中新網(wǎng)評:“動態(tài)清零”就是不放棄任何一個群體
- 國臺辦:在滬臺商臺企踴躍捐款捐物 捐贈物資及現(xiàn)金合計超1097萬元
- 看抗疫“高亮瞬間”一秒變漫畫
- 湖北恩施州鶴峰縣市場監(jiān)管局開展進口水果排查專項行
- 寧夏青銅峽市場監(jiān)管局:擰緊節(jié)日食藥“安全閥” 確
- 北京東城對轄區(qū)旅游客運企業(yè)開展專項聯(lián)合檢 營造和
- 安徽開展專項執(zhí)法查處濫用行政權(quán)力行為 共同營造公
- 安徽啟動2022年春茶地理標志保護專項行動 促進茶產(chǎn)
- 吉林:開展知識產(chǎn)權(quán)代理行業(yè)“藍天”專項整治行動
- 福建福州:宣傳知識產(chǎn)權(quán)法律知識 全方位推進地方高
- 遼寧撫順積極建設(shè)知識產(chǎn)權(quán)強市 建設(shè)知識產(chǎn)權(quán)強市為
- 2021年全國公共服務(wù)質(zhì)量監(jiān)測情況發(fā)布 南京以總體滿
- 立案20件!安徽嚴查哄抬物價等價格違法行為 督促經(jīng)
- 1 湖北恩施州鶴峰縣市場監(jiān)管局開展進口水果排查專項行
- 2 寧夏青銅峽市場監(jiān)管局:擰緊節(jié)日食藥“安全閥” 確
- 3 北京東城對轄區(qū)旅游客運企業(yè)開展專項聯(lián)合檢 營造和
- 4 安徽開展專項執(zhí)法查處濫用行政權(quán)力行為 共同營造公
- 5 安徽啟動2022年春茶地理標志保護專項行動 促進茶產(chǎn)
- 6 吉林:開展知識產(chǎn)權(quán)代理行業(yè)“藍天”專項整治行動
- 7 福建福州:宣傳知識產(chǎn)權(quán)法律知識 全方位推進地方高
- 8 遼寧撫順積極建設(shè)知識產(chǎn)權(quán)強市 建設(shè)知識產(chǎn)權(quán)強市為
- 9 2021年全國公共服務(wù)質(zhì)量監(jiān)測情況發(fā)布 南京以總體滿
- 10 立案20件!安徽嚴查哄抬物價等價格違法行為 督促經(jīng)