Το Υπουργείο Εσωτερικής Ασφάλειας των Η.Π.Α. ανίχνευσε πέντε «κρίσιμες» αδυναμίες στο δίκτυο Επιτροπής Κεφαλαιαγοράς των ΗΠΑ (SEC) από τις 23 Ιανουαρίου 2017, σύμφωνα με μια εμπιστευτική εβδομαδιαία έκθεση.
Τα ευρήματα της έκθεσης εγείρουν νέα ερωτηματικά σχετικά με την παραβίαση των δικτύων και servers αρχειοθέτησης που σημειώθηκε το 2016, γνωστό ως EDGAR. Ο πρόεδρος της SEC, Jay Clayton, αποκάλυψε αργά την Τετάρτη ότι ο οργανισμός ενημερώθηκε τον Αύγουστο του 2017 ότι οι χάκερ ενδέχεται να έχουν εκμεταλλευτεί τα στοιχεία που άντλησαν για την πραγματοποίηση insider trading.
Η έκθεση του DHS του Ιανουαρίου, η οποία παρουσιάζει τα εβδομαδιαία ευρήματα μετά τη σάρωση υπολογιστών για αδυναμίες στον κυβερνοχώρο στις περισσότερες ομοσπονδιακές, πολιτικές κυβερνητικές υπηρεσίες, αποκάλυψε ότι τότε το τέταρτο πιο “κρίσιμο” τρωτό σημείο στα δίκτυα της SEC.
Δεν ήταν σαφές εάν “οι τρύπες” που εντοπίστηκαν από το υπουργείο συνδέονται άμεσα με την παραβίαση του δικτύου της Επιτροπής Κεφαλαιαγοράς. Ωστόσο, καθιστά σαφές ότι ακόμα και μετά την αποκατάσταση του κενού ασφαλείας που εντοπίστηκε το 2016 τα δίκτυα και η αρχιτεκτονική ασφαλείας της SEC παραμένουν τρωτά.