Старший банкір Morgan Stanley, який працює з фінансовими спонсорами в Азії, випадково розіслав клієнтам внутрішній список угод банку. Документ потрапив у вкладення до регулярного щотижневого листа й містив десятки поточних та потенційних проєктів.
За даними Reuters, список від 21 вересня містив приблизно 60 активних IPO, угод зі злиттів і поглинань та блокових продажів акцій у Великому Китаї, Південній Кореї, Південно-Східній Азії, Індії та регіоні EMEA. Окремо було вказано понад 50 угод на стадії презентацій клієнтам і майже 30 проєктів, позначених як відкладені.
Банк попросив клієнтів видалити файл і не поширювати його
Після виявлення помилки банкір відкликав електронний лист, вибачився та попросив одержувачів видалити копії вкладення. Morgan Stanley заявив, що дуже серйозно ставиться до конфіденційності клієнтів і швидко вжив заходів після ненавмисного поширення інформації.
Сам документ, за словами людей, які його отримали, не містив детальних умов окремих угод. Значна частина назв уже зʼявлялася в публічних повідомленнях. Проте сам перелік може бути чутливим, оскільки показує, над якими потенційними операціями працює інвестиційний банк і на якому етапі вони перебувають.
Більшість компаній у списку повʼязані з портфелями великих глобальних та регіональних фондів private equity і venture capital. Для таких клієнтів інформація про підготовку продажу, IPO або M&A може впливати на переговори та оцінки активів.
Одна помилка показала масштаб азійського ринку угод
Інцидент привернув увагу не лише через конфіденційність. Сам розмір списку демонструє масштаб роботи великих інвестиційних банків у регіоні: десятки активних угод одночасно проходять різні стадії підготовки.
Електронна пошта залишається одним із найпростіших каналів випадкового витоку корпоративної інформації. Навіть у великих фінансових установах, де діють багаторівневі системи контролю, неправильне вкладення може за секунди потрапити до широкого кола зовнішніх адресатів.
Morgan Stanley не повідомляв про фінансові втрати від інциденту. Однак історія ще раз показує, що для інвестиційних банків захист інформації залежить не лише від кібербезпеки, а й від звичайної людської уважності під час роботи з листами та файлами.
Подібні помилки особливо чутливі в інвестиційному банкінгу, де навіть сама назва компанії в списку потенційного IPO чи продажу може впливати на очікування ринку. Саме тому банки зазвичай жорстко обмежують доступ до таких документів і використовують внутрішні системи контролю, але людський фактор залишається слабким місцем навіть у великих міжнародних установах.



