Hoy después de una semana en la que confluyeron tanto el release de los Patch´s por parte de Microsoft y la publicación de los 0 day, creo interesante comentar el estudio.
Las preguntas que Bettini tenia eran las siguientes :
Cuales eran las implicaciones de las acciones de Microsoft con los Patchs Tuesday ?
Que ocurria el dia anterior al Patch Tuesday ?
Que ocurria el dia despues al Patch Tuesday ? ( tambien llamado Exploit Wednsday )
Como influia el Advance Notification Thursday ?
Los inversores se encuentran al tanto de esto ?
Se esta utilizando Ingenieria Social para actuar sobre las acciones ?
Datos a tener en cuenta
Patch Tuesday : Es el segundo martes de cada mes. En ese dia de cada mes Microsoft publica los updates de seguridad para todos sus productos.
Advance Notification : Son notificaciones que envia Microsoft 3 (habiles) dias antes de emitir los patchs, para poder planificar la aplicacion de los mismos.
Cual era la hipotesis de Bettini ?
Segun Bettini los Tueday en que se publican los updates presionan a la baja las acciones de Microsoft ( MSFT ) y esto causaria un suba al dia siguiente cuando la gente notara que los problemas habian sido sobre evaluados y las acciones sobre vendidas.
Segun sus estudios, hay gente que esta aprovechando esto y esta haciendo dinero o por lo menos se encuentran correlaciones entre los Patchs de los Tuesday y las fluctuaciones de las acciones de Microsoft.
Si se observa el grafico anterior, la hipotesis de Bettini parece tener correlato con la reaccion de la bolsa. Tanto en la Notificacion Avanzada como los Patch Tuesday las acciones caen en relacion al promedio y el dia despues de la publicacion suben. Esto es asi en los ultimos tres años.
La exepcion que confirma la regla ?
Observando las acciones de Microsoft esta semana y comparandolas con el indicador NASDAQ (rojo)vemos que se cumple el patron ( bajan el jueves y el dia de la emision de los Patchs ), pero al contrario de lo que ocurre normalmente, el dia siguiente las acciones no suben ( seguramente por efecto del 0 day )
Bettini alerta a los accionistas casuales que las fluctuaciones de valores son relativamente pequeñas y que para hacer diferencia se requiere mucho capital.
Además de los 260 dias de negocios, solo 12 caen en Patch Tuesday.
Ingenieria Social y ganacias de corto plazo.
El ejemplo que da el articulo ocurrio con el Emulex HOAX :
The Emulex hoax, an incidence of securities fraud, was a false 2000-08-24 press release claiming to be from Emulex Corporation. The release falsely claimed that the company's CEO was stepping down, that previously stated quarterly earnings were being revised downward, and that the company was under investigation by the U.S. Securities and Exchange Commission.[1]
The next morning, on 2000-08-25, the false release was picked up by Bloomberg Television and other news outlets. Emulex's stock price dropped from $103.94 to $43.00 (a 62% drop) in 16 minutes of morning trading, losing $2.2 billion in market capitalization, before Nasdaq halted trading on the stock.[1]
It was soon learned that the press release was a fraudulent short and distort stock manipulation. However, the discovery was not instantaneous, because Emulex is headquartered in California, three hours behind the east coast. The US stock markets opened at 9:30 AM Eastern time, which was 6:30 AM in California, and no one was at the Emulex office to field calls from the press.[citation needed]
The fraudulent press release came from a press service named Internet Wire. The FBI traced the story to former Internet Wire employee Mark Jakob, who had profited over $250,000 by shorting the stock. Jakob was sentenced to 44 months in prison, forfeiting the gains and owing an additional $103,000 in penalties. Internet Wire is now known as Market Wire.
Imaginemos lo siguiente, alguien hace uso operaciones de short position en una empresa ( La venta corta es un mecanismo que funciona como alquiler de los papeles a un tercero, con el compromiso de recompra en un período determinado, ganando -o perdiendo- las diferencias de precio entre ambas fechas. El objetivo es vender los papeles en un momento inicial de tiempo y cuando caen, comprarlos más baratos. ) y conociendo que existe un 0 day por ejemplo, lo publica, el mismo dia que la empresa emite los patchs y se asegura que el exploit no esta patcheado, esto hara que las acciones caigan mas de lo esperado y asi puede ganar mucho dinero.Quien se esta quedando con mi queso ?
1 comment:
Very nice blog.
Beautiful pictures.
Fantastic.
Please visit:
http://bali-worldresorts.blogspot.com
Keep blogging.
Good job.
Post a Comment