淡化SolarWinds遭骇影响,Unisys与Check Point等4家业者遭SEC罚款
支付動態 · 2024-10-23

2020年底黑客对SolarWinds发动软件供应链攻击,进而入侵SolarWinds多家政府与企业用户,同样受到影响的Unisys、Avaya、Check Point与Mimecast却刻意对外隐瞒相关资安事故严重性,美国证券交易委员会对这四家业者祭出百万美元罚款

背景/Umberto on Unsplash

美国证券交易委员会(Securities and Exchange Commission,SEC)周二(10/22)针对4家业者祭出了罚款,原因是它们在遭到SolarWinds被骇事件的波及时,对外试图淡化其影响,危害了股东与投资人的权益,包括Unisys、Avaya、Check Point与Mimecast。

SolarWinds为一专门开发网络、系统与IT管理软件的美国业者,旗下的IT监控平台Orion在2020年12月遭到黑客渗透,黑客入侵了Orion的更新机制,于特定的Orion版本中植入Sunburst木马程序,估计在3.3万家Orion客户中,有1.8万家安装了含有Sunburst的Orion,间接受害的除了众多的美国联邦组织之外,还包括FireEye、微软、思科、英特尔与Nvidia等业者。

不过,SEC发现,同样受到SolarWinds被骇事件危害的Unisys、Avaya、Check Point与Mimecast,对外提供了误导性的披露,而让投资人对此一资安事件的真实影响范围一无所知。

调查显示,Unisys、Avaya与Check Point是在2020年,而Mimecast是在2021年发现,渗透SolarWinds的黑客曾经入侵它们的系统,但它们在公开披露中全都淡化了此一资安事件。

例如Unisys就算已经知道已被SolarWinds黑客入侵两次,数据也外泄了,对外却还是以假设性的口吻来描述该风险,原因之一是因Unisys的揭露控制含有缺陷。Avaya则仅对外宣称黑客存取了有限的电子邮件,但事实上黑客还存取了其云端文件共享环境中的145个文件。

至于Check Point尽管知道自己被入侵,却以笼统的术语描述了该网络入侵活动与相关风险;Mimecast则未充份披露黑客所窃取的代码性质,以及所存取的凭证数量,试图淡化该攻击的严重性。

SEC加密资产及网络部门的代理负责人Jorge Tenreiro表示,淡化重大网络安全事件是一个糟糕的策略,上述的两个案例中,就算企业已经知道风险已经发生时,竟然还用假设性的说法来描述,违反了联邦证券法令。

上述业者皆已同意支付罚款,其中,Unisys将支付400万美元,Avaya为100万美元,Check Point是99.5万美元,而Mimecast也要支付99万美元

热门文章
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
首页
游戏
合作
发现
我的