Kvantum Hajnal 2 néven futott az a szimuláció, melyben hat órán keresztül kellett úgynevezett DDoS és phishing támadásokkal szembenéznie ötszáz kiválasztott tesztalanynak és mintegy félszáz társaságnak, melybe beletartozott az államkincstár, a tőzsdefelügyelet, a nemzetbiztonsági hivatal és az FBI is. A teszt során a hackerek ellopott jelszavakat felhasználva tömegével kezdtek részvényeket eladni, majd szimultán támadásokat indítottak különböző intézmények ellen. A tőzsde öt órán keresztül állta a sarat, végül az egymást követő akciókkal elérték, hogy bizonyos árfolyamok hektikussága miatt a tőkepiaci kereskedést fel kelljen függeszteni.
Hasonló tesztet legutóbb két éve végeztek, de az eredmények ismeretében valószínűsíthető, hogy a jövőben gyakrabban teszik próbára az amerikai tőzsde biztonsági rendszerét. Az online támadások elleni védelem a pénzügyi világ egyik legfontosabb kérdése − mondta az eredmények nyilvánosságra hozatalakor Judd Greg volt szenátor, aki egy 650 pénzügyi céget tömörítő érdek-képviseleti szervezet, a SIFMA vezetőjeként szólt hozzá a témához. Szerinte a teszt jól példázza az ágazat rugalmasságát és tűrőképességét, de semmiképp nem szabad hátradőlni.
Különösen akkor nem, ha figyelembe vesszük a Tőzsdei Világszövetség (WFE) által júliusban közreadott tanulmányt, amiből kiderül, hogy a megelőző egy évben a 46 vizsgált tőzsdének több mint a fele szenvedett el kibertámadást. Ezek többnyire a szolgáltatás minőségét igyekeztek rontani, mégis tízből kilenc cég egyetértett azzal, hogy a támadások rendszerszintű veszélyt hordoznak és a világ valamennyi tőzsdéjét érinthetik. Ezt a félelmet erősíti Ed Powers, a Deloitte & Touche biztonsági részlegének vezetője is, aki szerint irreális azt feltételezni, hogy a védelmi rendszerek képesek lesznek minden támadást elhárítani. Akad azért, aki nem ennyire borúlátó. Ez egy tanulási folyamat − mondta Sunil Seshadri, az NYSE Euronext biztonsági igazgatója. Minden alkalommal tanulunk valamit, így a következő meccsen jobb teljesítményt tudunk felmutatni − tette hozzá.
