Dünyanın en büyük ticari bankası ICBC fidye yazılımı saldırısını teyit ediyor

2 yıl önce

Resim: Adrian Grycuk/CC BY-SA 3.0 PL

GÜNCELLEME 10 Kasım 06:49 EST: Çin Sanayi ve Ticari Bankası, 8 Kasım Çarşamba günü sistemlerini etkileyen bir fidye yazılımı saldırısı ile hizmetlerinin bozulduğunu doğruladı.

"8 Kasım 2023'te ABD Doğu Zamanı (9 Kasım 2023, Pekin Zamanı), ICBC Finansal Hizmetler (FS), belirli FS sistemlerinde kesintiye yol açan bir fidye yazılımı saldırısı yaşadı. Olayları içerecek sistemleri etkiledi, "dedi banka.

"ICBC FS kapsamlı bir soruşturma yürütüyor ve profesyonel bilgi güvenliği uzmanları ekibinin desteğiyle iyileşme çabalarını ilerletiyor. ICBC FS de bu olayı kolluk kuvvetlerine bildirdi. ABD Hazine işlemlerini başarıyla temizledik. ) ve repo finansman işlemleri 11/09 Perşembe günü yapıldı. "

ICBC, iş ve e -posta sistemlerinin ICBC grubundan özerk bir şekilde çalıştığını ve olayın ICBC New York şubesinin, ICBC merkez ofisinin ve diğer bağlı kurumların sistemlerini yurtiçinde ve yurtdışında etkilemediğini de sözlerine ekledi.

Çin Sanayi ve Ticari Bankası (ICBC), ABD Hazine pazarını bozan ve hisse senetlerinin temizleme sorunlarına neden olan fidye yazılımı saldırısının ardından sistemleri ve hizmetleri geri yükliyor.

Financial Times'ın ilk bildirdiği gibi, Menkul Kıymetler Endüstrisi ve Finans Piyasaları Derneği üyeleri Perşembe günü olaydan haberdar edildi.

"ICBC şu anda DTCC/NSCC'ye bağlanamıyor. Bu sorun ICBC'nin tüm temizleme müşterilerini etkiliyor."

"Bu nedenle, [sansür] tüm gelen düzeltme bağlantılarını geçici olarak askıya alıyor ve şu anda siparişleri kabul etmiyor. ICBC ile yakından temas halindeyiz ve sorun çözülür çözülmez tavsiyelerde bulunacağız."

Saldırının sistemleri üzerindeki etkisi nedeniyle, Çin Ticaret Bankası diğer piyasa katılımcıları için ABD Hazine işlemlerini çözemedi.

Bir ABD Hazine sözcüsü Bloomberg'e verdiği demeçte, "Siber güvenlik sorununun farkındayız ve federal düzenleyicilere ek olarak kilit finans sektörü katılımcılarıyla düzenli olarak temas halindeyiz. Durumu izlemeye devam ediyoruz." Dedi.

Bir ICBC USA sözcüsü, bugün daha önce BleepingComputer tarafından temasa geçtiğinde hemen yorum yapmak için mevcut değildi.

Banka henüz olayı ve etkisini doğrulayan bir açıklama yapmamış olsa da, birden fazla kaynak BleepingComputer'a ICBC'nin fidye yazılımı saldırısına kurban ettiğini söyledi.

Güvenlik uzmanı Kevin Beaumont, bir ICBC Citrix sunucusunun en son Pazartesi günü çevrimiçi olarak görüldüğünü ve aktif olarak sömürülen NetScaler güvenlik hatasına karşı 'Citrix Bleed' olarak izlenen bir şekilde açıldığını söyledi.

Beaumont, "Her türlü kimlik doğrulama biçiminin tam, kolay atlanmasına izin verir ve fidye yazılımı grupları tarafından kullanılmaktadır. Orgs içindeki yolunuzu işaret etmek ve tıklamak kadar basittir - saldırganlara tamamen etkileşimli bir uzak masaüstü bilgisayarına diğer uç veriyor."

ICBC, Fortune'a göre, Çin'in en büyük bankası ve dünyanın en büyük ticari bankası ve 214,7 milyar dolar gelir ve 53.5 milyar dolarlık kârın 2022'de bildirildiği 53,5 milyar dolar.

10.7 milyon kurumsal ve 720 milyon bireysel müşterisi var. ICBC'nin 17.000 yerli şubesine ek olarak, Amerika Birleşik Devletleri'nin Doğu ve Batı kıyılarında 13 şube de dahil olmak üzere 41 ülkede şubeleri de var.

Banka, 27 Ekim 2006 tarihinde Şangay Menkul Kıymetler Borsası ve Hong Kong Menkul Kıymetler Borsası'nda listelendi.

Lockbit Fidye Yazılımı Boeing verilerinin gigabaytlarını sızdırıyor

Maine Govt, 1.3 milyon insanı hareket ettiriyor.

McLaren Health Care, veri ihlalinin 2,2 milyon kişiyi etkilediğini söylüyor

Kyocera Avx, fidye yazılımı saldırısının 39.000 kişiyi etkilediğini söylüyor

Microsoft: Clop Fidye Yazılımı Saldırılarında Suro Sıralı Gün Kusurlu

Kaynak: Bleeping Computer

More Posts