黑客内鬼窃取华尔街金融服务公司核心交易算法

简介:

4月13日讯 据报道,一名曾在华尔街一家市值数十亿美元的金融服务公司(KCG控股公司)工作的某高级系统管理员被FBI指控,原因是这名男子开发恶意软件窃取了有价值的源代码和加密密钥,而且直接访问了该公司核心业务的数据文件。据称该男子还曾在KCG控股公司的圣何塞办事处工作长达7年之久。

上周五FBI与受害公司合作对这名31岁的嫌疑男子实施了逮捕,当时这名男子在位于加利福尼亚州圣克拉拉的家中,根本没有意识到自己已经暴露。

当天,KCG首席执行官丹尼尔-科勒曼致信客户时表示,希望客户了解KCG某些知识产权被盗,盗贼系曾经的系统管理员一事,并表示会全力配合当局调查。

FBI特工上个月开始对他进行调查,如果罪名成立,他将面临长达10年的监禁。

华尔街知名金融服务公司遭内部员工窃取核心算法 -E安全

相较于其他行业,金融行业遭遇的内部人员恶意攻击更多
他被指控窃取超过300万个机密和专有文件,而这些文件是KCG业务的核心,这些文件帮助该公司在2016年赚取超过14亿美元的收入。KCG的大部分业务都建立在专有算法交易模式上,旨在预测市场以及尽快完成交易。KCG还有一部分主要业务是由KCG员工进行交易以及带来利润的交易平台。

算法对华尔街到底有多重要?

算法可谓是大多数华尔街活动的支撑,相当于撑起半边天。华尔街市场通过算法疯狂搜索潜在利益的信号,可以这么说华尔街的起伏取决于算法。

纽约南区代理美国律师Joon H. Kim在声明中表示,该男子费尽心机暗中从雇主哪里窃取了机密计算机代码,他还安装了专门设计用来窃取雇主专有信息的代码,并非法访问同事的计算机系统进一步实施窃取计划。

据IBM发布的研究显示,除保健行业外,相比其它行业,金融行业遭遇的内部人员恶意攻击更多。

拥有无形资产的企业严格网络安全管理有多重要?
许多华尔街巨头非常注重保护商业机密,KCG也不例外,该公司具有严格的网络安全准则。员工不能在工作电脑上访问外部电子邮件或文件分享网站,亦不能从工作电脑下载任何数据到U盘这类移动存储设备。

而这名嫌疑男子当时正是考虑到这些,使用其它员工账号的远程桌面会话,访问了大量数据。

直到四个月后,即3月25日这起盗窃事件引起了注意。这一天星期六,当大多数员工都会照常休假,当然也不会登录任何工作账号。但当时这名男子却劫持了KCG其中一名分析师的远程工作账号,试图登录到该分析师的桌面。由于是同时连接,这名分析师工作到晚上时总是不断掉线,这才发现了问题。

起诉书写到,这名分析师能确定登录远程桌面的唯一标识符,通知了KCG的网络安全团队调查异常活动。安全团队根据这个唯一标识符确定是这名男子所为,并快速断开了他的所有访问权限。

周一,这名行窃的男子发现自己的账号被断开,就向上级发了电子邮件承认错误,说他未经授权登录过多个系统,谎称他听说了KCG可能存在潜在收购,或导致他工作不保,想查看究竟才这样做。事实上一家名为Virtu Financial确实有意收购KCG。

据FBI调查,这名行窃男子向上级表示,他修改了KCG员工使用的Web应用入侵了其它用户的账号。且根据KCG后续的调查表明,嫌疑男子渗漏了KCG交易模式和平台的源代码。

科勒曼向客户表示,调查仍在进行,但所有迹象都表明这名男子的黑客行为都只是专注于获取KCG的专有数据和商业机密,而不是与客户或员工相关的信息。

KCG表示将会继续捍卫知识产权,目前已聘请了顶尖取证安全公司协助施审查此事。起诉书见图:

华尔街知名金融服务公司遭内部员工窃取核心算法 -E安全

FBI助理局长William F. Sweeney Jr.在声明中指出,专有计算机代码也许不是有形资产,但却是公司最重要的资产之一。幸而KCG公司拥有严格的网络安全准则及管理方式,这起盗窃事件才没有出现最严重的后果。

本文转自d1net(转载)

目录
相关文章
|
3月前
|
并行计算 算法 安全
【ADMM、碳排放】基于分布式ADMM算法的考虑碳排放交易的电力系统优化调度研究【IEEE6节点、IEEE30节点、IEEE118节点】(Matlab代码实现)
【ADMM、碳排放】基于分布式ADMM算法的考虑碳排放交易的电力系统优化调度研究【IEEE6节点、IEEE30节点、IEEE118节点】(Matlab代码实现)
208 0
|
5月前
|
机器学习/深度学习 算法 安全
深度长文I 深度合成服务类-算法备案该怎么做?
本文详解“深度合成服务类”算法及其备案要求,涵盖定义、类型、备案流程等内容,助你全面理解合规要点。
|
5月前
|
人工智能 自然语言处理 算法
2025 年 7 月境内深度合成服务算法备案情况分析报告
2025年7月,中央网信办发布第十二批深度合成算法备案信息,全国389款产品通过备案,服务提供者占比超七成。截至7月14日,全国累计备案达3834款,覆盖文本、图像、音视频等多模态场景,广泛应用于生活服务、医疗、金融等领域。广东以135款居首,数字人、AI客服等C端应用主导,民营企业成主力,国企聚焦公共服务。随着AI政策推动,备案已成为AI产品合规上线关键环节。
|
12月前
|
机器学习/深度学习 算法
基于改进遗传优化的BP神经网络金融序列预测算法matlab仿真
本项目基于改进遗传优化的BP神经网络进行金融序列预测,使用MATLAB2022A实现。通过对比BP神经网络、遗传优化BP神经网络及改进遗传优化BP神经网络,展示了三者的误差和预测曲线差异。核心程序结合遗传算法(GA)与BP神经网络,利用GA优化BP网络的初始权重和阈值,提高预测精度。GA通过选择、交叉、变异操作迭代优化,防止局部收敛,增强模型对金融市场复杂性和不确定性的适应能力。
407 80
|
9月前
|
自然语言处理 算法 安全
境内深度合成服务算法备案通过名单分析报告
本报告基于《境内深度合成服务算法备案通过名单》,分析了2023年6月至2025年3月公布的10批备案数据,涵盖属地分布、行业应用及产品形式等多个维度。报告显示,深度合成算法主要集中于经济发达地区,如北京、广东、上海等地,涉及教育、医疗、金融、娱乐等多行业。未来趋势显示技术将向多模态融合、行业定制化和安全合规方向发展。建议企业加强技术研发、拓展应用场景、关注政策动态,以在深度合成领域抢占先机。此分析旨在为企业提供参考,助力把握技术发展机遇。
境内深度合成服务算法备案通过名单分析报告
国家互联网信息办公室关于发布第十批深度合成服务算法备案信息的公告
2025年3月12日,国家网信办公布第十批深度合成算法备案信息,共395款算法通过公示。根据《互联网信息服务深度合成管理规定》,境内深度合成服务提供者和技术支持者需履行备案手续。具体信息可在中国互联网信息服务算法备案系统查询,疑议请发邮件至指定邮箱。附件含完整备案清单。
|
9月前
|
机器学习/深度学习 算法 数据安全/隐私保护
基于模糊神经网络的金融序列预测算法matlab仿真
本程序为基于模糊神经网络的金融序列预测算法MATLAB仿真,适用于非线性、不确定性金融数据预测。通过MAD、RSI、KD等指标实现序列预测与收益分析,运行环境为MATLAB2022A,完整程序无水印。算法结合模糊逻辑与神经网络技术,包含输入层、模糊化层、规则层等结构,可有效处理金融市场中的复杂关系,助力投资者制定交易策略。
|
9月前
|
存储 算法 文件存储
探秘文件共享服务之哈希表助力 Python 算法实现
在数字化时代,文件共享服务不可或缺。哈希表(散列表)通过键值对存储数据,利用哈希函数将键映射到特定位置,极大提升文件上传、下载和搜索效率。例如,在大型文件共享平台中,文件名等信息作为键,物理地址作为值存入哈希表,用户检索时快速定位文件,减少遍历时间。此外,哈希表还用于文件一致性校验,确保传输文件未被篡改。以Python代码示例展示基于哈希表的文件索引实现,模拟文件共享服务的文件索引构建与检索功能。哈希表及其分布式变体如一致性哈希算法,保障文件均匀分布和负载均衡,持续优化文件共享服务性能。
|
12月前
|
机器学习/深度学习 算法
基于遗传优化的双BP神经网络金融序列预测算法matlab仿真
本项目基于遗传优化的双BP神经网络实现金融序列预测,使用MATLAB2022A进行仿真。算法通过两个初始学习率不同的BP神经网络(e1, e2)协同工作,结合遗传算法优化,提高预测精度。实验展示了三个算法的误差对比结果,验证了该方法的有效性。
140 10
|
算法 调度
作业调度算法_先来先服务算法_短作业优先算法_高响应比优先算法
本文介绍了作业调度算法,包括先来先服务(FCFS)、短进程优先(SJF)和高响应比优先(HRRN)算法。通过分析进程的到达时间和所需CPU服务时间,计算进程的开始时间、完成时间、平均周转时间和平均带权周转时间,以评估不同算法的性能。FCFS适合长作业,SJF适合短作业,而HRRN则综合了两者的优点。
849 12

热门文章

最新文章