藍鯨新聞12月4日訊(記者 金磊)近日,美國證券交易委員會(SEC)在其官網披露了與工商銀行的一間美國子公司工銀金融達成和解,解決有關2023年11月勒索軟件攻擊而違反記錄保存規(guī)則的指控。
SEC指出,在2023年11月8日至2024年3月1日期間,工銀金融服務公司未能保持其賬簿和記錄的最新狀態(tài),也未能按照證券法的要求向其客戶發(fā)出或發(fā)送證券相關活動的書面通知。根據SEC的命令,該公司隨后調查了導致網絡安全事件的情況,并確定根本原因包括其對潛在網絡安全事件的準備不足。
工銀金融既不承認也不否認SEC的調查結果,而是同意接受停止令和譴責。最終SEC決定不對公司處以民事罰款,因為該公司采取了補救措施并配合工作人員檢查和調查。
公開資料顯示,工銀金融成立于2010年7月12日,是中國工商銀行股份有限公司在美全資子公司,為歐美金融機構客戶提供固定收益證券后臺清算、短期清算融資和增值服務報告等個性化、綜合化的證券清算金融服務。
此前在美東時間11月8日,工銀金融遭遇勒索軟件攻擊,導致部分系統(tǒng)中斷。
隨后工銀金融發(fā)布公告表示,發(fā)現攻擊后公司立即切斷并隔離了受影響的系統(tǒng),已進行了徹底調查,并在專業(yè)信息安全專家團隊的支持下推進恢復工作。此外,也已經向執(zhí)法部門報告了這一事件。工銀金融同時稱,已成功結算周三執(zhí)行的美國國債交易和周四完成的回購融資交易。