Хакери атакуваха успешно най-голямата търговска банка в света

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

The Industrial & Commercial Bank of China (ICBC), най-голямата китайска банка и най-големият заемодател в света, официално признаха, че са станали жертва на хакерска атака след появили се по-рано тази седмица медийни твърдения за това.

Пръв за нещо подозрително, което се случва съобщи експертът по сигурност Кевин Бомонт. Той сподели в профила си в „Х“, че наблюдаван от него Citrix сървър, който бил уязвим на Citrix Bleed (CVE-2023-4966). Става дума за критична уязвимост в Citrix Netscaler Gateway и ADC инстанции, позволяваща извличането на чувствителна информация и превземането на потребителските сесии. Уязвимостта е атакувана от това лято активно от няколко известни киберпрестъпни и APT (Advanced Persistent Threat) групи. Скоро след старта на атаките Citrix издадоха съответна актуализация за CVE-2023-4966.

„Тя (уязвимостта) позволява лесното преодоляване на всякакви форми на удостоверяване и се експлоатира от рансъмуер групи. Експлоатирането ѝ е толкова лесно, че сякаш кликваш и посочваш пътя си напред в организациите. Тя предоставя на атакуващата страна напълно интерактивен отдалечен компютър под пълния им контрол“, обяснява Бомонт.

ICBC е най-голямата търговска банка в света по приходи с отчетени такива за миналата година в размер на 214.7 милиарда и печалба от $53.5 милиарда. Банката има 10.7 милиона корпоративни клиенти и 720 индивидуални клиента.

От банката признаха, че една от системите им, тази, която отговаря за операциите на ICBC Financial Services е станала жертва на рансъмуер. IT екипите са действали своевременно и са изключили от интернет съответните машини. Те са съобщили за това на властите, свързали са се с експерти по сигурност за разследване на случая. Инцидентът е причинил временна недостъпност на някои системи за търгуване с ценни книжа, което е засегнало операции на американското министерство на финансите.

Засега никой не е поел отговорност за атаката, но според Маркъс Мъри от Truesec, става дума за Lockbit. Той споделя пред CNBC, че е научил това от свои източници, които не желае да назове. По-късно информация, че атаката е проведена чрез Lockbit публикуваха и „Файненшъл таймс“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини