גלובס - עיתון העסקים של ישראלאתר נגיש

האקרים פרצו למערכת הרשות לניירות ערך בארה"ב וניגשו למידע רגיש במשך חצי שנה

לפי תביעה ממשלתית בארה"ב, שפורסמה השבוע, הצליחו שני האקרים לחדור למערכות הדיווחים של רשות נ"יע האמריקאית, לאסוף במשך חודשים נתוני דוחות מוקדמים של יותר מ-150 חברות, ולהרוויח מיליוני דולרים

האקר / צילום: שאטרסטוק, א.ס.א.פ קריאייטיב
האקר / צילום: שאטרסטוק, א.ס.א.פ קריאייטיב

כדי לפרוץ לכספת הממשלתית שמכילה את הסודות הפיננסיים של החברות הגדולות ביותר בארה"ב, החליטו האקרים להתחזות לחברה.

אזרח אוקראיני בשם אלכסנדר אירימנקו ושותף שלו הצליחו במשך שישה חודשים לחדור למערכת הדיווחים של חברות לרשות ניירות ערך הפדרלית, ה-SEC, כשהם מחפשים מידע שיעזור להם במסחר, כולל תוצאות כספיות שלא פורסמו, לפי תביעה ממשלתית שפורסמה השבוע.

הם עבדו עם סוחרי ניירות ערך באוקראינה, רוסיה ולוס אנג'לס, כשהם משתמשים במחשב שרת של ה-SEC שמכונה "מכונת סינון כלפי חוץ". אחד הסוחרים השתמש בחשבון ברוקר שנפתח בשמה של אמו כדי לשגר הוראות מסחר, וסוחר אחר, מלוס אנג'לס, שיתף פעולה עם דודו כדי להרוויח מהמסחר.

כשהקבוצה הזו סחרה בצורה חוקית, היא הפסידה סך של 38,599 דולר, לפ התביעה של ה-SEC. אחרי הפריצה למסד הנתונים של ה-SEC, הרוויחו הסוחרים 4.1 מיליון דולר בעזרת הצצה מוקדמת ל-157 דוחות כספיים של חברות.

אירימנקו, בן 57, קיבל 45% מהרווחים, ומאוחר יותר התרברב ברשת ביכולתו לגנוב נתונים, בלי לספק פרטים, כמובן.

המבוכה הגדולה של רשות ני"ע

הפריצה הזו נחשפה על ידי ה-SEC בספטמבר 2017, וגרמה מבוכה לרשות הזו, שבעצמה מענישה חברות על פיתוח מערכות מחשוב שלהן. לגודל המבוכה התברר גם שאירימנקו ושותפיו הואשמו במעורבות בפריצה לנתוני חברות בעבר.

בין הטריקים ששימשו את ההאקרים: הם גילו חוליה חלשה במערכת אחסון הדיווחים של החברות הבורסאיות, שידועה כ"איסוף נתונים אלקטרוני, ניתוח ומשיכה", ובראשי תיבות Edgar. חולשה בתוכנה אפשרה לפצחנים לעקוף שער כניסה שמחייב משתמשים להקליד נתונים שלהם.

מעבר לשער הגישה הזה, הם יכלו למצוא "דיווחי מבחן" - מסמכים שמשמשים לבדיקה שלחברות יש גישה למערכת הממוחשבת. רוב הדוחות הללו ריקים, אך יש כמה חברות שמכניסות את נתוני הרווח שלהן לדיווחים הללו.

שיטות נוספות של השגת גישה כללו שיגור אימיילים נגועים לעובדי SEC על-ידי התחזות לעובדי ביטחון של הרשות, ושימוש בתוכנות שמורידות בצורה שיטתית מסמכים של ה-SEC לשרת בליטא, שהתשלום עבורו בוצע בביטקוין.

כדי לחדור למערכת Edgar, אירימנקו ושותפו, אוקראני בן 27 בשם ארטם רדצ'נקו, שלחו מיילים נגועים לעובדי הרשות, לפי גיליון האישום נגד שניהם, שהוגש בניו ג'רזי. עם פתיחתם הדביקו המיילים הללו מחשבים, ואפשרו לפצחנים להיכנס לעוד רשתות של ה-SEC ולגנוב מידע כדי לפתוח גישה לדיווחי המבחן.

באוגוסט 2016 הוריד שרת של אירימנקו דיווח מבחן מחברה שנסחרת בנאסד"ק, שמונה דקות אחרי שהדיווח הגיע למערכת Edgar, לפי התביעה. התברר שהחיובים וההכנסות שהחברה קיבלה ברבעון השני באותה שנה היו נמוכים מתחזיות המשקיעים. כל שהיה על שני הפצחנים לארגן זה הימור נגד המניה בלי סיכון לעצמם.

בשעה 15:19 החלה רשת הסוחרים של שני הפצחנים למכור את המניה בחסר (שורט), כדי להרוויח מהירידה הצפויה. המכירה הזו (של מניות שאולות) נמשכה עד 15:54. נקנו גם אופציות על ירידה של המניה.

ב-16:01 החברה פרסמה את ההודעה לעיתונות על תחזית ההכנסות המוחמצת. המניה ירדה באותו יום ב-12%, וקבוצת הפצחנים והסוחרים שלהם הרוויחה 307 אלף דולר.

כשה-SEC נפרצת מאשימים את ההאקרים

ה-SEC חשפה בסופו של דבר את פרצת התוכנה ב-Edgar באוקטובר 2016, וסגרה אותה. הידיעות על הפריצה למחשבי הרשות הזו נחשפו רק בספטמבר 2017, וגרמו למחוקקים ולפעילי שוק לתהות כיצד מאבטחת ה-SEC את הנתונים הרגישים שהיא מחזיקה. הרשות תבעה בעבר חברות בורסאיות ויועצי השקעות שהמערכות שלהם נפרצו על-ידי פצחנים בלי שהם דיווחו על כך למשקיעים וללקוחות שלהם.

"חברות בורסאיות יודעות שאם הן ייפרצו, ה-SEC תפתח בחקירה והתביעות המשפטיות נגדן ייערמו", אמר ג'וזף גרונדפסט, פרופסור למשפטים ועסקים באוניברסיטת סטנפורד, שכיהן בעבר בנציבות ה-SEC. "אבל כאשר ה-SEC נפרצת, שום דבר רע לא קורה למי שאחראי לכך ברשות, וכולם מאשימים רק את הפצחנים".

ג'יי קליינטון, יו"ר ה-SEC, מסר בהודעה כתובה שלו מיום שלישי שהרשות חשופה לאותם איומי סייבר כמו בנקיים, חברות בורסאיות ובורסות. "אנחנו מכירים בכך שאנחנו חייבים להפעיל את המשאבים שלנו באפקטיביות וללא הפוגה, כדי לשפר את הגנת הסייבר שלנו", הוא כתב.

שני סוחרים בלוס אנג'לס הוזכרו בתביעה של ה-SEC, והואשמו ששילמו לאירימנקו תמורת הגישה למידע שהוא העביר להם. סאנג'ין צ'ו, בן 38, ודייויד קוון, בן 44, הואשמו בכך שהרוויחו כמיליון דולר מהמסחר ב"טיפים" שנגנבו מה-SEC. צ'ו מסר שקוון הוא דוד שלו.

צ'ו סחר גם באמצעות חשבון שהוא פתח בשם אמו, והרוויח 21 אלף דולר ממסחר באופציות, לפי התביעה. האם עצמה מתגוררת בדרום קוריאה, והיא לא הואשמה בעבירה כלשהי.

צ'ו הקים את חברת המסחר היומי במניות ונגזרים Cygs, ששילמה ל-SEC ב-2017 קנס קטן על תפעול חברת ברוקרים לא רשומה. הרשות מסרה שלחברה הזו היה סניף באוקראינה, וצ'ו הכיר את אירימנקו דרך סוחר אוקראיני ששמו לא צוין, שמקורב לרבים מהסוחרים שקשורים לשני הפצחנים מאוקראינה.

בשיא פעילותה, Cygs וסוחרי היום שהיו קשורים אליה היו אחראים למסחר בכ-200 אלף מניות בחודש, ולמסחר בהיקף שנתי של 1.9 מיליארד דולר, לפי נוסח ההסדר מ-2017. צ'ו הוגדר כמנהל טכנולוגי בחברת מטבעות מוצפנים, היבריד בלוק, שמייסדיה כללו את האלוף האולימפי בהחלקת קרח מהירה לשעבר, אפולו אוהנו.

לפי התביעה הנוכחית של ה-SEC, כמה סוחרים ברוסיה נהנו מהמידע שנגנב ממחשבי Edgar. אחד מהם, אנדרה סרפנוב, השתתף בפריצה למערכות דיווחים אלקטרוניים לפני כמה שנים. בשנים 2010 עד 2015, פצחנים שכללו את אירימנקו פרצו למערכות כמו Marketwired (שירות ידיעות על דוחות כספיים של חברות) וביזנסווייר (שירות מתחרה) מקבוצת ברקשייר האתאוויי. המידע שנגנב נמכר לרשת סוחרים למטרת רווח נטול סיכונים מהמניות הנוגעות בדבר. 

עוד כתבות

הרטלי רוג'רס, יו''ר המילטון ליין / צילום: זיו קורן

יו״ר ענקית ההשקעות מסביר: כך תגנו על התיק שלכם

הרטלי רוג'רס, יו"ר משותף ובעל מניות בחברת ההשקעות האמריקאית המילטון ליין, הספיק לבקר בישראל כמה פעמים מאז 7 באוקטובר, והוא מאמין גדול בשוק המקומי: "ישראל מדהימה. למרות קוטנה היא מסוגלת להתחרות ברמה הגלובלית" ● ומה ההמלצות שלו למשקיעים?

בנק מזרחי–טפחות יתרום 5 מיליון שקל לבנייה מחדש של שכונת הצעירים בכפר עזה

בנק מזרחי טפחות תורם 5 מיליון שקל לשכונת הצעירים בכפר עזה

בנק מזרחי-טפחות יתרום 5 מיליון שקל לשיקום ובנייה מחדש של שכונת הצעירים בכפר עזה ● תערוכת "אמנות ישראלית" בחסות בנק הפועלים תציג עבודות של אמנים ותיקים וצעירים, וההכנסות יוקדשו לנט"ל ● מרתון Winner ירושלים הבינלאומי ייערך ב-27 במרץ, בהשתתפות אנשי מילואים וכוחות הביטחון, בחסות הטוטו וחברת אזורים ● אירועים ומינויים

ד''ר אורן פרייס־בלום, מייסד אוסיו / צילום: באדיבות אוסיו

"לא התכוונו להתחבא": מתחת לרדאר, סטארט־אפ ישראלי כובש את שוק האורתופדיה בארה"ב

מתחת לרדאר, חברת אוסיו, שפיתחה שתלים לטיפול בפציעות, כבר גייסה 100 מיליון דולר ● המייסד, ד"ר אורן פרייס־בלום, מספר על הדרך מהמטבח בבית לשוק האורתופדיה האמריקאי, על ה"פיץ'" הראשון המפתיע ועל שיתוף הפעולה עם חברה מכפר זרזיר

מפעל רשף טכנולוגיות של ארית בשדרות / צילום: יח''צ

מי קיבל מידע פנים על מניית הפלא של ת"א? החשד שבודקת רשות ני"ע

זינוק חסר תקדים הפך את מניית ארית לכוכבת של הבורסה ● כעת חושדת הרשות בעבירות מידע פנים, עפ"י הערכות בשוק, ע"י בכיר בבית השקעות ● ארית: "בטוחים שהעניין יסתיים בלא כלום"

ניקאש ארורה, מנכ''ל פאלו אלטו נטוורקס שנכנסת לבורסת תל אביב / צילום: Shutterstock

הבורסה חשפה: המועד שבו ענקית הטכנולוגיה תתחיל להיסחר בישראל

פאלו אלטו תחל להיסחר בבורסה כבר ביום שני הקרוב, ה-23 בפברואר ● החברה נסחרת בנאסד"ק בשווי של 123 מיליארד דולר, או 387 מיליארד שקל לפי השער הנוכחי ● מתי החברה צפויה להיכנס למדדים ומי עלולות לשלם את המחיר?

מערכת של התעשייה האווירית / צילום: תע''א

התעשייה האווירית יוצאת למכרז לרכישת 2,500 מכוניות. ומי לא יוכל להשתתף?

בצל עבודת מטה במערכת הביטחון לבחינת סיכוני מידע ברכבים חכמים, הועברה לספקיות הליסינג המשתתפות במכרז של התעשייה האווירית הנחיה לא רשמית להימנע מהצעת דגמים מתוצרת סין ● המשמעות: סינון רוב דגמי הפלאג־אין והחשמליות בקבוצות המחיר הרלוונטיות והסטת הביקוש להיברידיות יפניות וקוריאניות ● במקביל, באירופה מקודמת רגולציה להוצאת "ספקים בסיכון גבוה" משרשראות האספקה • השבוע בענף הרכב

וולט מרקט, תל אביב / צילום: Shutterstock

מכה לוולט: רשות התחרות לא העניקה פטור, תצטרך למכור את וולט מרקט

הממונה על התחרות, עו"ד מיכל כהן, הודיעה היום כי לא תחדש את הפטור מהסדר כובל לוולט מרקט, המופעלת ע"י חברת המשלוחים ● המשמעות היא שחברת וולט תיאלץ למכור את זרוע הקמעונאות שלה ● וולט בתגובה: "צעד רגולטורי קיצוני שמעניש פתיחת תחרות במקום לעודד אותה"

אסף טוכמאייר וברק רוזן / צילום: אלדד רפאלי

תיאבון שלא נגמר: למה חברה עם 19 אלף דירות בצנרת צריכה עוד 10,000?

רכישת אקרו היא רק אחרונה ברצף חברות נדל"ן שרכשה ישראל קנדה בשנים האחרונות ● מי שבתחילת דרכה "עשתה בי"ס" ליזמים הוותיקים, נאלצת ליטול יותר ויותר סיכונים כדי להמשיך לגדול, מתוך תקווה שהמומנטום בשוק גם ישתפר

ליאת הר לב בקמפיין בנק הפועלים / צילום: צילום מסך יוטיוב

כזה דבר לא ראינו הרבה זמן: שישה בנקים בטבלת הזכורות והאהובות

הפרסומת הזכורה ביותר השבוע שייכת לבנק לאומי - שגם אחראי להשקעה הגדולה ביותר, לפי יפעת בקרת פרסום - כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הפרסומת של בנק הפועלים היא האהובה ביותר זה השבוע הרביעי

מפעל רשף טכנולוגיות של ארית בשדרות / צילום: יח''צ

תוך שימוש במידע פנים: זה מנכ"ל בית ההשקעות שנחקר בחשד שרכש מניות של ארית

צביקה לביא, בעל השליטה והמנכ"ל של בית ההשקעות לביא את לביא, נחקר ע"י רשות ני"ע בחשד כי רכש מניות של ארית תעשיות תוך שימוש במידע פנים ● מנכ"ל ארית, חיים שטמפלר, נחקר אף הוא בפרשה ● עורכי הדין המייצגים את לביא: "הוא משוכנע כי יתברר שהוא לא עבר כל עבירה"

מתקפת סייבר / אילוסטרציה: Shutterstock

ישראל היא המדינה המותקפת ביותר בסייבר, לפני אוקראינה וארה"ב

דוח בינלאומי חושף: בשנת 2025 יותר מ־12% מכלל מתקפות הסייבר הפוליטיות בעולם כוונו לישראל, ומומחים מזהירים שזה רק יתגבר

אייזיק דבח, מנכ''ל דלתא ובעל השליטה / צילום: רמי שלוש

אייזיק דבח: "הדבר היחיד שמכעיס אותי זה שהבורסה כאן מזנקת, ומניית דלתא לא"

יום לאחר צניחה של 16% במניית החברה־הבת, בעלי דלתא גליל מתקשה להבין את תגובת השוק: "אנשים קנו קצת פחות פיג'מות, אבל זו חברה נהדרת" ● למרות עלייה במכירות, הרווח הנקי של דלתא נשחק, בשל הפרשה לרפורמת המכסים של טראמפ: "מעבירים הרבה ייצור למצרים"

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות; נייס זינקה ב-13%, אוויס נפלה ב-22%

נאסד"ק ירד ב-0.5% ● למרות הכנסות שיא, התואר שוולמארט איבדה לאמזון ● ענקית המיכון החקלאי דיר זויקה לאחר לאחר שהיכתה את תחזיות האנליסטים והעלתה את תחזית הרווח ●  מחירי הנפט עלו לרמתם הגבוהה ביותר זה חצי שנה ● מספר התביעות הראשוניות לדמי אבטלה צנח ב-23,000, הירידה החדה ביותר מאז נובמבר

מימין: דניאל שרייבר ושי וינינגר, מייסדי ומנהלי למונייד / צילום: אתר החברה

למונייד הציגה דוחות חזקים, אך המניה ירדה בוול סטריט

חברת הביטוח הדיגיטלי מציגה תחזית טובה לשנה הקרובה בשורת ההכנסות, מאשררת את התחזית לפיה תציג EBITDA מתואם חיובי ברבעון האחרון של השנה, וצופה צמיחה של 60% בהכנסות בשנה הקרובה ● אחד המייסדים: "רבעון תשיעי רצוף של האצה בצמיחה"

הבורסה בתל אביב / צילום: Shutterstock

ת"א ננעלה בירידות; מדד הקלינטק נפל ב-3%, הדולר התחזק מול השקל

מדד ת"א 90 ירד בכ-1.3%, ת"א 35 איבד מערכו כ-0.5% ● נייס זינקה לאחר שעקפה את התחזיות ● בהראל סבורים כי בנק ישראל לא יוריד את הריבית בהחלטה הקרובה ● וולס פארגו: הישועה לשוק הקריפטו תגיע ממקום מאוד לא צפוי ● הדולר ממשיך להתחזק אל מול השקל וערכו עומד סביב 3.14 שקלים

גם בארה"ב מתכוננים למתקפה אפשרית וטוענים - זה מה שטראמפ לא מבין לגבי איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן מוכנה להקריב הרבה בשביל שהשלטון ישרוד וזו בעיה לארה"ב, חמאס מתחזק בעזה, והתוכנית הביטחונית של טראמפ לעזה נחשפת • כותרות העיתונים בעולם

כנס שמים את הצפון במרכז בסיור כלכלי / צילום: כדיה לוי

סיור גלובס בעקבות המנהרות בגבול הצפון: איך חיזבאללה חפרו אותן?

סיור ביטחוני, שנערך בסמוך לגדר המערכת באזור מטולה, במסגרת כנס שמים את הצפון במרכז של גלובס, הציג למשתתפים את הסיפור שמאחורי מערך המנהרות החודרות לישראל שהקים חיזבאללה

פתיחת שולחן של ניני הא'צי / צילום: אפיק גבאי

המסעדה הכשרה שנותנת תמורה מעולה בפחות ממאה שקלים

ניני האצ'י לא ממוקמת באזור עסקים, וכדי להביא סועדים לצהריים הגיעו שם לפיצוח: פתיחת שולחן נדיבה, ססגונית ומוצלחת ב–39 שקל

דירות להשקעה בכפר סבא שמיועדות להשכרה לסטודנטים לטווח ארוך של קבוצת ברדוגו / צילום: 3DVISION

הדירה נמכרת קומפלט עם הריהוט, אבל האם יהיו שוכרים?

קבוצת ברדוגו בונה מעונות סטודנטים בכפר סבא, ומציעה דירה מרוהטת בהנחה, ופטור מהצמדה למדד תשומות הבנייה. מה הסיכונים ולמי זה מתאים ● מאחורי המבצעים

סקוט ראסל, מנכ''ל נייס / צילום: SAP

מנכ"ל נייס: "ה-AI לא יחליף אותנו. אנחנו נרוויח מזה"

סקוט ראסל, שמסכם שנה בתפקיד, נשמע אופטימי אחרי שהחברה בניהולו עקפה את התחזיות ברבעון הרביעי של שנת 2025 ● חברת התוכנה שהייתה עד לא מזמן מהגדולות בבורסה, צופה צמיחה של 14%-15% בתחום הענן ● החברה יוצאת בתוכנית רכישה עצמית של מניות בהיקף של 600 מיליון דולר