Бъркотията на Уолстрийт след хака на ICBC
Кибер атаката срещу американското подразделение на една от най-големите банки в света – Китайската индустриална и търговска банка (Industrial and Commercial Bank of China – ICBC) беше толкова мащабна в сряда, че дори корпоративният имейл спря да работи и принуди служителите да преминат към пощата на Google, предаде Ройтерс.

КЛЮЧОВИ ФАКТИ
- Затъмнението остави брокерската компания временно да дължи на BNY Mellon 9 милиарда долара, сума, многократно по-голяма от нейния нетен капитал.
- Тези подробности и това, което се случи след това показват как атаката с ransomware тласна фирмата, собственост на най-голямата банка в Китай, близо до ръба. И те служат като сигнал за събуждане за финансовия сектор и пораждат някои опасения относно устойчивостта на пазара на държавни облигации от 26 трилиона долара.
- Базираното в Ню Йорк звено на ICBC, наречено ICBC Financial Services, получи парична инжекция от китайската си майка, за да помогне за изплащането на BNY, и ръчно обработи сделките с помощта на банката попечител.
- ICBC се опита да успокои пазарите в петък следобед, заявявайки, че работи с фирма за киберсигурност, наречена MoxFive, за създаване на сигурни системи, които ще й позволят да възобнови нормалния бизнес на Уолстрийт. Но ICBC очаква този процес да отнеме време, поне до края на понеделник.
- Междувременно фирмата е поискала от клиентите си временно да прекратят дейността си и да приключат сделките другаде.
- В съобщение на уебсайта си брокерската компания заяви, че „напредва в усилията си за възстановяване с подкрепата на своя професионален екип от експерти по информационна сигурност“. Компанията каза, че е изчистила сделките на Министерството на финансите, извършени в сряда, и сделките за репо финансиране, извършени в четвъртък.
АТАКАТА
Атаката с ransomware, поета от бандата за киберпрестъпления Lockbit, идва в момент на повишени притеснения относно устойчивостта на пазара на държавни облигации, който е от съществено значение за изграждането на глобалните финанси. След като катаклизмите там – последно по време на пандемията през март 2020 г. – застрашиха финансовата стабилност, американските власти започнаха широк преглед на нейното функциониране.
Въпреки че участниците на пазара и служителите заявиха, че въздействието на хакването на ICBC върху функционирането на пазара на държавните облигации е ограничено, пълната му степен все още не е разбрана. Има известен дебат, например, дали това е повлияло на голям аукцион на съкровищни облигации в четвъртък.
Анализатори коментираха, че атаката вероятно ще добави нов аспект към регулаторния преглед, тъй като поставя кибер заплахите в по-голям фокус. Това може също така да засили усилията на Комисията за ценни книжа и борси на САЩ да накара повече сделки на Министерството на финансите да преминават през централен клиринг, където трета страна действа като продавач на всеки купувач и купувач на всеки продавач.
КЛЮЧОВ ЦИТАТ
Други фирми в ситуацията на ICBC може да нямат достатъчно наличен капитал, за да посрещнат голям дефицит и неизпълнение. Всяко неизпълнение, което може да последва събитие като това, ако не бъде изчистено централно, може да се разпространи във верижна реакция от събития по неизпълнение. Този хакерски удар прави още по-очевидни важните ползи за финансовата стабилност от по-широкия централен клиринг“, каза Даръл Дъфи, професор по финанси в Станфорд.
9 МИЛИАРДА ДОЛАРА ОВЪРДРАФТ
Когато сделките на ICBC блокираха, това стана проблем и на BNY Mellon, тъй като тя е единственият агент по сетълмента на ценни книжа на Министерството на финансите. Банката изигра решаваща роля в подпомагането на справянето с бъркотията, внедрявайки ръчен процес за изчистване на сделки една по една, казаха участниците на пазара.
Невъзможността на ICBC да получи достъп до своите системи означаваше, че ценни книжа от репо сделките на китайската фирма се доставят на BNY за сетълмент, но не идват пари от брокер-дилъра.
Това на практика означаваше, че BNY заема парите на ICBC, обезпечени от Treasuries. Тогава компанията майка на ICBC инжектира капитал в подразделението, позволявайки плащането на BNY.
ICBC каза на участниците на пазара по време на обаждането, което беше организирано от индустриалната група SIFMA, че прехвърлянето е било повече от това, което очакваха, че е необходимо за текущите обеми на търговия.