Avaya 被罚款 100 万美元 原因是 2020 年 SolarWinds 黑客攻击带来的安全问题

本周早些时候,美国证券交易委员会指控 Avaya 在与 2020 年 SolarWinds 黑客事件有关的事件中进行了误导性公开披露。

Unisys、Check Point Software Technologies 和 Mimecast 也受到了罚款。

事实上,美国证券交易委员会已对 Unisys 处以 400 万美元的民事罚款,对 Avaya 处以 100 万美元的民事罚款,对 Check Point 处以 99.5 万美元的民事罚款,对 Mimecast 处以 99 万美元的民事罚款——每家公司都同意支付这些费用。 

美国证券交易委员会执法部代理主任 Sanjay Wadhwa 解释说,美国证券交易委员会的行动反映出“尽管上市公司可能成为网络攻击的目标,但它们有责任不对其所遇到的网络安全事件提供误导性披露,从而进一步伤害其股东或其他投资公众。”

Wadhwa 还补充道: 

在此,美国证券交易委员会的命令发现这些公司对所涉事件提供了误导性披露,导致投资者对事件的真实范围一无所知。

违规行为的根源

此次漏洞源于 SolarWinds 的 Orion 软件的安全漏洞以及各公司利用的其他相关平台活动。

指控指出,Avaya 与 Check Point 和 Unisys 一起在 2020 年发现了安全威胁。与此同时,Mimecast 在 2021 年发现了这些漏洞。 

尽管每家公司都将 SolarWinds Orion 黑客事件公之于众,但 SEC 的罚款却与这些公司在公开场合疏忽大意地淡化黑客攻击的规模有关。 

加密资产和网络部门代理负责人 Jorge G. Tenreiro补充道: 

淡化重大网络安全漏洞的严重程度是一种糟糕的策略。在两起案件中,相关网络安全风险因素被假设或笼统地描述,而公司知道警告的风险已经成真。联邦证券法禁止半真半假的陈述,风险因素披露中的陈述也不例外。

例如,指控称,尽管有“数 GB 的数据”泄露,但 Unisy 仍将网络安全漏洞描述为“假设的”。 

此外,美国证券交易委员会表示,Unisys 对攻击的误导性公开承认源于“披露控制不足”。

另一方面,SEC 表示,Avaya 向其客户解释说,尽管大约有 145 个云文件被泄露,但只有“有限数量”的电子邮件被泄露。 

Avaya 在接受 NJBIZ 采访时解释了自己的情况,并补充道:

我们很高兴与美国证券交易委员会解决了这一与可追溯到 2020 年底的历史网络安全问题相关的披露问题,并且该机构认可了 Avaya 的自愿合作,我们采取了某些措施来加强公司的网络安全控制。Avaya 继续专注于加强其网络安全计划,无论是在设计和向我们尊贵的客户提供我们的产品和服务方面,还是在我们的内部运营中。

此外,Check Point 使用“通用术语”淡化了黑客攻击的影响,而 Mimecast 则通过未披露泄露代码的性质和泄露的加密凭证的数量来尽量减少威胁的规模。 

原文:https://www.cxtoday.com/contact-centre/unisys-avaya-check-point-mimecast-fined-over-security-breaches/

猜你喜欢

weyvv5国产的suv免费:探索未来出行新选择与科技相结合的卓越表现
weyvv5国产的suv免费:探索未来出行新选择与科技相结合的卓越表现

weyvv5国产的suv免费,乃新颖之模式,符合消费者之实际需求,且有其独特之魅力。此车广受瞩目,展现出对环保与科技的重视,极为适合现代出

私密直播全婐APP免费:探索无尽社交乐趣,随时随地畅享精彩直播体验
私密直播全婐APP免费:探索无尽社交乐趣,随时随地畅享精彩直播体验

私密直播全婐APP免费之兴起,乃现代社交之新潮流,集合了诸多网络直播所未及之特性。此应用使用户能随心所欲,与志趣相投之人共聚一堂,畅

尖叫之夜免费直播:揭示这一盛事背后的精彩与期待
尖叫之夜免费直播:揭示这一盛事背后的精彩与期待

尖叫之夜免费直播乃一盛事,四方聚集,众贤共襄,热爱者翘首以盼。此夜之际,诸多人尽情欢愉,尽展其才,欢声雷动,非同凡响。然其背后,隐

成品短视频CRM入口在哪里打开:探寻短视频管理平台之路径
成品短视频CRM入口在哪里打开:探寻短视频管理平台之路径

成品短视频CRM入口在哪里打开,此问因时代之变迁,短视频之盛行,逐渐成为各行各业之必需品。众所周知,短视频之制作与管理,须借助专业之

17cc网黑料爆料一区二区三区:揭秘17cc网黑料背后的真相与影响
17cc网黑料爆料一区二区三区:揭秘17cc网黑料背后的真相与影响

17cc网黑料爆料一区二区三区者,时下网络盛行之中,频频见诸报端,令人驻足思量。此类黑料,所称即为对于各类事件之深度挖掘与曝光,内容包

音乐老师的饺子水好多免费:传承传统美食与音乐教育的完美结合
音乐老师的饺子水好多免费:传承传统美食与音乐教育的完美结合

音乐老师的饺子水好多免费,饺子者,中华民族之传统美食也。音乐与饺子,同样为生活之苦乐结合。于此,音乐老师之饺子水借其技巧,寓教于乐

好想c1v1骨科:探索骨科领域中的创新技术和治疗方案
好想c1v1骨科:探索骨科领域中的创新技术和治疗方案

好想c1v1骨科乃今日医学之重要分支,其所治之诸症与人之生活息息相关。伴随科技进步,骨科领域日新月异,诸如微创手术、人工关节等新技术不

没带罩子让他吃了一天的没事吧:流行文化的变迁与健康意识的提升
没带罩子让他吃了一天的没事吧:流行文化的变迁与健康意识的提升

没带罩子让他吃了一天的没事吧此事始于一人,未携罩子,然其食一日,未觉有碍,反惹众人关注。此事引发社会对食品安全与卫生理念之广泛讨论

国产精产国品一二三在观看:论国产品质之卓越与潜力
国产精产国品一二三在观看:论国产品质之卓越与潜力

国产精产国品一二三在观看,者乃国人智慧与匠心之结晶,堪为良品之典范。近年来,国产之优质产品日益崭露头角,不仅在国内市场渐得人心,且

老师趴讲台把腿张开让学生背单词:课堂情境教育的新探索,引发热议与思考
老师趴讲台把腿张开让学生背单词:课堂情境教育的新探索,引发热议与思考

老师趴讲台把腿张开让学生背单词,乃是一场课堂教学中颇具争议之举。此举振奋了课堂气氛,亦引发了对教育方式的深思。学生们在这种特殊的情