摩根大通、瑞银等三人被指控提供伪劣的身份盗窃保护

VSole2022-07-28 22:00:00

美国证券交易委员会从银行家那里提取零钱,摇摆手指,将它们发送出去

美国金融监管机构表示,摩根大通证券、瑞银金融服务和 TradeStation 证券在阻止想要窃取客户身份的骗子方面做得还不够。

美国证券交易委员会周三宣布,它指控投资管理公司存在身份盗窃预防系统的缺陷。这些系统应该阻止欺诈者以受害者的名义开设账户。

三人都被罚款,但不承担责任:摩根大通将支付 120 万美元,瑞银将支付 925,000 美元,TradeStation 的罚款总额为 425,000 美元。

为了正确看待这些数字,摩根大通去年公布了 483 亿美元的利润 [ PDF ],瑞银的年度利润在 2021 年达到 75 亿美元,TradeStation 在最近一个财政年度录得3170 万美元的净亏损(收入为 2.1 亿美元) .

换句话说:一种温和的烦恼而不是威慑。

除了钱,这三家公司还承诺遵守法律。至关重要的是,这三人并没有“承认或否认”美国证券交易委员会的指控,他们违反了 S-ID规则 201,该规则要求交易机构采取措施“旨在检测、预防和减轻与开业有关的身份盗窃涵盖账户或任何现有的涵盖账户。”

SEC 表示,其调查人员发现,在 2017 年 1 月至 2019 年 10 月期间,这三家公司的身份盗窃预防计划不包括“合理的政策和程序”,以检测表明可能身份盗窃的危险信号,然后防止和减轻这种风险。

具体到摩根大通,监管机构声称 [ PDF ] 这家金融巨头未能“对所有服务提供商的安排进行适当和有效的监督”,并且没有就如何实施其身份盗窃预防计划对员工进行培训。

与此同时,据美国证券交易委员会称,瑞银也没有为其员工提供足够的培训,也没有审查客户账户,以确定其身份盗窃预防计划是否适用于他们。 

此外,监管机构表示,瑞银和 TradeStation [ PDF ] 都未能让其董事会参与其身份盗窃预防计划的开发和管理。

“今天的行动提醒我们,经纪交易商和投资顾问必须设计和运营适合其业务的身份盗窃预防计划,并根据身份盗窃威胁的增加和不断变化的性质对其进行更新,”代理负责人 Carolyn Welshhans美国证券交易委员会执法部门的加密资产和网络部门在一份罐装声明中表示。

根据 FBI 最新的年度互联网犯罪报告,美国证券交易委员会的指控正值身份盗窃成为个人和企业日益严重的问题之际。

研究显示,去年美联储收到了 51,629 起身份盗用投诉,而 2020 年为 43,330 起,增长了 19%。据该局称,去年这些犯罪行为给企业和个人造成了超过 2.78 亿美元的损失。

美国证券交易委员会摩根大通
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国证券交易委员会从银行家那里提取零钱,摇摆手指,将它们发送出去
NCC Group分析报告称,2021年11月勒索软件攻击在过去一个月中有所增加,双重勒索成为攻击者的强大工具。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
虚假消息迅速传开,许多加密货币和主流新闻网站都报道了这一事件,比特币价格也短暂飙升。
美国证券交易委员会警告投资者注意利用飓风艾达作为诱饵的潜在投资骗局。
美国SEC近日通过了新的网络安全事件报告规则,要求上市公司在确定网络攻击属于重大事件后的四个工作日内披露信息。
新的报告规则将于今年12月或在《联邦公报》上发布后30天生效。根据SEC的说法,重大事件是指上市公司股东“在做出投资决策时”认为重要的事件。SEC还通过了新法规,要求外国私人发行人在网络安全漏洞发生后提供同等信息披露。SEC要求公司披露以下与网络安全事件相关的信息:发现日期和事件状态。在某些情况下,如果美国司法部长确定立即披露会对国家安全或公共安全构成重大风险,则披露时间表也可能会推迟。
奎斯特诊断公司向美国证券交易委员会(SEC)通报称,公司旗下生育诊所ReproSource在八月份遭到了勒索软件攻击,约 350,000 名患者的大量健康信息和财务信息遭到泄漏,部分患者的社会安全号码(ssn)和信用卡号码也遭到泄漏。
VSole
网络安全专家