The Industrial & Commercial Bank of China (ICBC), най-голямата китайска банка и най-големият заемодател в света, официално признаха, че са станали жертва на хакерска атака след появили се по-рано тази седмица медийни твърдения за това.
Пръв за нещо подозрително, което се случва съобщи експертът по сигурност Кевин Бомонт. Той сподели в профила си в „Х“, че наблюдаван от него Citrix сървър, който бил уязвим на Citrix Bleed (CVE-2023-4966). Става дума за критична уязвимост в Citrix Netscaler Gateway и ADC инстанции, позволяваща извличането на чувствителна информация и превземането на потребителските сесии. Уязвимостта е атакувана от това лято активно от няколко известни киберпрестъпни и APT (Advanced Persistent Threat) групи. Скоро след старта на атаките Citrix издадоха съответна актуализация за CVE-2023-4966.
„Тя (уязвимостта) позволява лесното преодоляване на всякакви форми на удостоверяване и се експлоатира от рансъмуер групи. Експлоатирането ѝ е толкова лесно, че сякаш кликваш и посочваш пътя си напред в организациите. Тя предоставя на атакуващата страна напълно интерактивен отдалечен компютър под пълния им контрол“, обяснява Бомонт.
ICBC е най-голямата търговска банка в света по приходи с отчетени такива за миналата година в размер на 214.7 милиарда и печалба от $53.5 милиарда. Банката има 10.7 милиона корпоративни клиенти и 720 индивидуални клиента.
От банката признаха, че една от системите им, тази, която отговаря за операциите на ICBC Financial Services е станала жертва на рансъмуер. IT екипите са действали своевременно и са изключили от интернет съответните машини. Те са съобщили за това на властите, свързали са се с експерти по сигурност за разследване на случая. Инцидентът е причинил временна недостъпност на някои системи за търгуване с ценни книжа, което е засегнало операции на американското министерство на финансите.
Засега никой не е поел отговорност за атаката, но според Маркъс Мъри от Truesec, става дума за Lockbit. Той споделя пред CNBC, че е научил това от свои източници, които не желае да назове. По-късно информация, че атаката е проведена чрез Lockbit публикуваха и „Файненшъл таймс“.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!