Riskerar Dina aktier att bli hackade?

Riskerar Dina aktier att bli hackade?

Vi har skrivit en del om cybersäkerhet tidigare, bland annat har vi skrivit om ett par börshandlade fonder som HACK ETF, ISPY ETF och CIPR ETF. Nu är det dags att titta på nästa hot, Riskerar Dina aktier att bli hackade? Investerare på de finansiella marknaderna, vare sig de köpt aktier eller fonder, riskerar att förlora enorma pengar enligt en artikel i Wall Street Journal.

Möjligheten är att det sker redan nu. Under de senaste åren har vi sett ett antal framgångsrika attacker mot högprofilerade finansinstitut, bland annat mot kreditrapporteringsbyrån Equifax Inc, bankjätten JPMorgan Chase & Co och US Securities and Exchange Commission (SEC).

Hotet tas så allvarligt på högsta nivåer av såväl den amerikanska regeringen som Defense Advanced Research Projects Agency (DARPA), som övervakar utvecklingen av avancerad teknik som används av amerikanska militären, har blivit ansvarig för att identifiera sårbarheter i det finansiella systemet.

Mardrömsscenarion

DARPA har genomfört ett antal brainstormingar med nyckelaktörer i finanssystemet för att identifiera potentiella risker och utveckla effektiva motåtgärder mot dem. Särskilt viktigt i dessa diskussioner har varit marknadsaktörer som bedriver högfrekvenshandel (HFT) eller höghastighetshandel. Även chefer för kvantfonder och andra personer med djup kännedom om de automatiserade systemen som driver så mycket av handel idag, ofta med reaktionstider uppmätta i fraktioner av en sekund.

Flera scenarion för utbrett finansiellt kaos som hackare kan försöka generera är citerade av Wall Street Journal. Att stänga en stor löneprocessor skulle drabba tiotals miljoner hushåll, varav många är också investerare. Det skulle lämna utan tillräckliga medel för att betala för sina aktieaffärer. ADP skulle vara ett främsta mål eftersom det genererar lönekontroller och direkta insättningar för cirka 16 % av de amerikanska arbetstagarna.

Falska prisnoteringar

Hackare kan även försöka injicera falska aktiekurser i dataflöden. Publicering av ”falska nyheter” via sociala medier kan skapa panik, speciellt om det ser ut som att det kommer från en pålitlig nyhetsorganisation. Faktum är att hackare under 2013 kom in på Associated Press Twitter-kontot. De skickade ut en falsk rapport om explosioner i Vita huset som skadade president Obama och fick aktiekurserna att rasa, enligt US News & World Report.

Att ta kontroll över automatiserade handelsalgoritmer kan användas för att störa marknaderna. En annan taktik kan generera en lavin av falska säljorder för att utlösa en marknadskrasch.

Hack, pump och dump

2010 avslöjade SEC det som det kallades för ett ”hack-, pump- och dumpningssystem” som drevs av ett ryskt handelsföretag. Det innebar att det ryska bolaget köpte illikvida aktier på handelsföretagets egna konton. Sedan pumpade det upp aktiekurserna genom att placera köporder till inflaterade priser genom hackade konton som tillhörde investerare i Scottrade. De kunde då sälja aktierna på det ryska företagets egna konton.

En variant som fungerade med aktier att bli hackade användes också där det ryska företaget blankade aktier på eget konto. De körde sedan ned aktiekurserna med hjälp av försäljningsorder placerade genom de hackade Scottrade-konton. En indisk man dömdes för att ha försökt använda ett liknande system 2008. Scottrade har sedan dess förvärvats av TD Ameritrade, en division inom Toronto-Dominion Bank (TD).

Globala hot

Under de senaste åren har hackare stört handeln på olika ställen. I juli 2017 stängdes flera online-mäklare i Malaysia ned i ett DDOS-angrepp som liknar cyberpressen som tidigare utövades mot företag och sjukhus i mer än 100 länder, rapporterade Nikkei Asian Review. Under 2011 störde hackare aktiehandeln på Hong Kong-börsen, rapporterar Reuters. Under 2010 kom ryska hackare in i Nasdaqs nätverk, enligt Ars Technica, och kunde ”under flera månader plantera destruktiva skadliga program som var konstruerade för att orsaka störningar.

Doxing

En annan skum handelspraxis är i hemlighet att skaffa skadlig information om ett företag, blanka bolagets aktier och sedan släppa den skadliga informationen i ett försök att driva ned aktiekursen. På hackerlingo betyder ”dox” ett försök att skada en persons eller organisations rykte på nätet. Flera myndiggheter anser att har så kallad stock doxing blivit en växande marknadsmanipuleringsteknik, enligt en rapport i Wired UK.

Skillnader mellan olika fonder för cybersäkerhet

Skillnader mellan olika fonder för cybersäkerhet

Wold Economic Forum har sagt att det största hotet mot den globala ekonomin 2017 är cybersäkerhet. På ETF-marknaden finns det tre börshandlade fonder som investerar med detta tema och erbjuder placerarna en exponering mot cybersäkerhetsrelaterad produkt- och tjänsteleverantörer. Vi tittar på olika skillnader mellan olika fonder för cybersäkerhet.

Det finns tre börshandlade fonder som investerar i Cybersäkerhet som vi känner till, men en av dem är ETFS ISE Cyber Security GO UCITS ETF, som följer utvecklingen av ISE Cyber Security UCITS Index, och handlas under kortnamnet ISPY på Londonbörsen. Av denna anledning har vi inte tittat mer på den, eftersom det för svenska placerare är svårare att handla på Londonbörsen. Det är till exempel ingen av Internetmäklarna Nordnet och Avanza som erbjuder handel på denna marknad.

Två handlas i USA

De övriga två handlas på de amerikanska börserna och går precis som de flesta andra att handlas genom både Nordnet och Avanza. PureFunds ISE Cyber Security ETF (NYSEArca: HACK) och First Trust Nasdaq Cybersecurity ETF (NasdaqGM: CIBR) har stora likheter dem emellan, vilket inte är så pass konstigt då det är ett relativt litet utbud av aktier som dessa olika fonder för cybersäkerhet kan investera i. Båda två har levererat en fantastisk utveckling till sina aktieägare under de senaste tolv månaderna.

Källa http://stockcharts.com

Källa http://stockcharts.com

Det finns emellertid några stora skillnader mellan dessa börshandlade fonder som förklarar varför de har utvecklats olika.

HACK först ut

HACK var den första ETFen med fokus på Cybersäkerhet, och rönte stort intresse på kort tid. Bara några månader efter det att denna börshandlade fond lanserades i september 2014 hade den samlat mer än en miljard dollar under förvaltning. Tidpunkten för lanseringen var nyckeln tillsammans med ett stort antal upprepade cyberattacker, den mot Sony var antagligen den mest anmärkningsvärda. I dag har HACK cirka 800 MUSD under förvaltning, men möter hård konkurrens från CIBR som har mer än 140 MUSD under förvaltning och som har gett en bättre avkastning under de senaste månaderna.

Här är några av de viktigaste skillnaderna mellan olika fonder för cybersäkerhet:

Kostnaderna

Det är dyrare att äga andelar i HACK, något som gör att denna ETF måste prestera bättre än sin konkurrent. HACK har en förvaltningskostnad på 0,75 procent, medan CIBR endast kostar 0,60 procent per år. Det betyder att HACK är cirka 20 procent dyrare att äga än HACK.

Det är emellertid inte hela sanningen. HACK har en genomsnittlig spread, skillnaden mellan köp- och säljkurs på 0,10 procent baserat på de senaste två månadernas handel. Det summerar kostnaden till 85 USD per 10 000 investerade dollar, courtaget oräknat. CIBR handlas med en större spread, 0,25 procent vilket gör att även här är kostnaden till 85 USD per 10 000 investerade dollar, courtaget oräknat.

Likviditet

Båda fonderna äger ett liknande antal aktieinnehav: CIBR har 33 och HACK 35 innehav. CIBR lägger emellertid en högre vikt vid likviditet. CIBR ser till att det inte blir ett problem med likviditeten i den underliggande tillgången. Detta är något som kan bli ett problem om en ETF äger en allt större andel av ett företags utestående aktier. CIBR kräver att den börshandlade fondens aktier skall ha en free float på minst 20 procent och ett börsvärde på minst 250 MUSD. Den genomsnittliga handelsvolymen skall även uppgå till minst 1 MUSD per dag. Fondens underliggande index använder ett modifierat likviditetsviktningssystem som också ställer ett tak på enskilda investeringar.

HACK nöjer sig med att bolaget har ett börsvärde på 10 MUSD, lägre än CIBR. HACKs indexeringsmetod tar inte hänsyn till likviditeten eller de underliggande företagens likviditet. Detta betyder att HACK kan komma att äga flera mindre företag som befinner sig i start up fasen. Dessa företag kan vara nära ett tekniskt genombrott.

Ett tak på 20 procent

HACK har ett tak på 20 procent, det vill säga ingen enskild aktie får ha en större vikt än 20 procent. Den kumulativa vikten av alla komponenter med en individuell vikt på fem (5) procent får inte överstiga 50 procent av fondförmögenheten. Den genomsnittliga dagsomsättningen spelar en roll i viktningen av varje säkerhet, enligt ISE.

Den som har ett intresse för cybersäkerhet och vill skydda sig mot ID-kapningar bör titta närmare på det som MySafety erbjuder. MySafety.se är en Sveriges ledande aktörer inom ID-skydd och vardagssäkerhet. Dygnet runt hjälps kunder till MySafety att spärra, spåra och skydda ID-handlingar, bankkort, mobiltelefoner, husdjur, cyklar och nycklar. Läs mer här

Ökat intresse för fonder som investerar i cybersäkerhet

Ökat intresse för fonder som investerar i cybersäkerhet

De ETFer som investerar i Cybersäkerhetsföretag gynnas när Twitter, Spotify, Netflix och Amazon drabbas av näthackare. Under slutet av förra veckan steg de börshandlade fonder som investerar i cybersäkerhet företag som kan bidra till att motverka framtida nätattacker.

Bland de fonder som finns i dag kan nämnas

PureFunds ISE Cyber Security ETF (NYSEArca: HACK)
First Trust NASDAQ CEA Cybersecurity ETF (NasdaqGM: CIBR)
ETFS ISE Cyber Security GO UCITS ETF (LSE: ISPY)

Cybersäkerhetsföretagen steg efter en distribuerad överbelastningstjänst (DDoS) attack tog ned system som drivs av Dyn Inc., en av de största internetleverantörer i världen rapporterade USA Today.

Två på varandra följande attacker

Två på varandra följande attacker blockerade flera stora webbplatser tidigt på fredagen och skar av tillgång till Twitter (NasdaqGS: TWTR), Spotify, Netflix (NasdaqGS: NFLX), Amazon (NasdaqGS: AMZN), Tumblr och Reddit. Det var främst den amerikanska östkusten som påverkades.

Överbelastningsattacker inträffar när någon enskild hackare eller en grupp hackare översvämmar en viss webbplats eller tjänst med en plötslig tillströmning av falska trafik i syfte att överbelasta systemet och ta det offline. I likhet med tidigare onlineattacker steg cybersäkerhetsföretagen på den ökade uppmärksamheten som rör ett ökat behov av användning av internetbaserade tjänster.

Olika börshandlade fonder

PureFunds ISE Cyber Security ETF var den första it-relaterade ETF att nå marknaden i november 2014. HACK återspeglar ett index som består av företag som erbjuder hårdvara, mjukvara, konsulttjänster och tjänster för att försvara sig mot cyberbrott. Toppinnehaven Infoblox (NasdaqGS: Blox) 5,2%, Qualys (NasdaqGS: QLYS) 4,7% och Palo Alto Networks (NasdaqGS: PANW) 4,6%.

First Trust Nasdaq Cyber ETF, som lanserades i juli förra året, spårar utvecklingen en liknande korg av företag som sysslar med byggnad, genomförande och förvaltning av säkerhetsprotokoll som tillämpas på privata och offentliga nätverk för att ge skydd av data och operationer. CIBR är lite mer topptyngd, de största innehaven är NXP Semiconductors (NasdaqGS: NXPI) 7,0%, PANW 6,6% och Symantic (NasdaqGS: SYMC) 5,9%.

ETF Securities ETFS ISE Cyber Security GO UCITS ETF (LSE: ISPY) är den första europeiska börshandlade fonden med fokus på cybersäkerhetsföretag. Denna ETF lanserades den 17 november 2015 och handlas i dag bland annat på Londonbörsen. ISPY äger emellertid aktier i företag från hela världen, till exempel Barracuda Networks (4,39 procent av kapitalet), Infoblox Inc (4,35 procent av kapitalet), Palo Alto Networks (4,02 procent av kapitalet) och Ahnlab Inc (4,01 procent av kapitalet).

ETF Securities och ISE ETF Ventures lanserar en ny ETF

ETF Securities och ISE ETF Ventures lanserar en ny ETF på Xetra

ETF Securities och ISE ETF Ventures lanserar en ny ETF En ny börshandlad fond från ETF Securities, ETFS ISE Cyber Security GO UCITS ETF, har i samarbete med ISE ETF Ventures, lanserats på Xetra och Börse Frankfurt.

Den nya börshandlade fonden ger investerare access till företag världen över vars affärsfokus ligger på cybersäkerhet, eller IT-säkerhet som det också kallas. Detta begrepp omfattar allt från att skydda hemsidor och nätverk från obehörig access till att utveckla hårdvara och mjukvara till att erbjuda konsultativa tjänster på området.

Den nya börshandlade fonden inkluderar endast företag med ett marknadsvärde på 100 USD eller mer. Vidare skall dessa företags aktier ha en daglig omsättning på minst en miljon dollar.

ISE som är den del av Deutsche Börse Group har beräknat det underliggande indexet sedan den 26 augusti 2015, med ett basdatum per den 31 december 2009. Den nya börshandlade fonden som handlas till kortnamnet ISPY handlas på Deutsche Börse’s XTF-lista som omfattar 1 087 ETFer.

Cybersäkerhetsföretag varnar för hög hotnivå inom finansbranschen

Cybersäkerhetsföretag varnar för hög hotnivå inom finansbranschen

Cybersäkerhetsföretag varnar för hög hotnivå inom finansbranschen Förra månadens nyheter om ETF Securities lanseringen av den första europeiska ETF fokuserar på företag som är verksamma inom cybersäkerhet möttes av Dr Nithin Thomas, grundare och VD för säkerhetsföretaget SQR Systems som ”goda nyheter”.

Den strategiska betydelsen av cybersäkerhet för landet är enorm, och en särskild börshandlad fond noterad på LSE från ETF Securities är ett steg i rätt riktning. Jag hoppas att vi kommer att få se mycket mer aktivitet under de kommande månaderna med medel avsedda för nystartade företag, eftersom det är viktigt att vi kan förlita oss på inhemsk expertis och teknik snarare än att importera den från utlandet ”, säger han.

”Jag hoppas att ETFS ISE Cyber Security UCITS fund (ISPY) kommer att bli den första av många cybersäkerhetsfokuserade fonder och att vi kommer att få se ytterligare intresse för att redan i ett tidigt skede investera i dessa företag, vilket är avgörande för att stödja nästa generations säkerhets pionjärer.”

Dr Thomas grundade sitt företag i slutet av 2010 för att utveckla och kommersialisera teknik för säker överföring av data över låga bandbreddsnätverk. ”Vi hade hittat ett nytt sätt att kryptera data så att varje användare får en bra upplevelse och hög säkerhet”, säger han.

Inledningsvis finansieras hans företag av försvarsministeriet och arbetade inom försvarssektorn, men det blev snabbt uppenbart att samma teknik skulle kunna användas för att lösa utmaningar kring säker kommunikation hos företag.

”Vi har tittat på nya föreskrifter från dataskyddssynpunkt” Thomas säger. ”En av de viktigaste sakerna var att höga böter kan åläggas organisationer för brott mot säkerheten, men detta kan undvikas om du har end-to-end kryptering.” Enligt Dr Thomas erfarenhet tenderar kryptering för att vara ojämn i termer av hur den utvecklas.

”Om du använder en molntjänstskryptering från enheten till ne molnserver som är bra, men molnet har sedan tillgång till dina data och kan bli attackerat” Thomas förklarar. ”End-to-end krypteringen skulle undvikas eftersom data krypteras från skapelseögonblicket till konsumtionen i andra änden.”

På grund av känsligheten hos de uppgifter som används i den finansiella sektorn tenderar denna att ligga i framkant av dataregleringen och  vi ser en hög hotnivå inom finansbranschen.”Reglerna från EU kommer att bli en stor utmaning och de kommer att sätta en hel del restriktioner på vad som kan användas och hur data kan hanteras”, säger han. ”De flesta organisationer inte är beredda och den största utmaningen kommer också påverka leverantören som måste hjälpa företagen så att de kan följa dessa regler utan att hämma bolagets förmåga att fungera.”

Men faran är inte överdrivet, menar han. ”Hotet är mycket verklig och organisationer måste förstå riskerna och inta en försiktigare hållning till hotet -. Förstå vilka hot du står inför och vidta de metoder som krävs för att motverka detta hot”