工商銀行美國分行遭勒索軟件攻擊後不得不用U盤交易國債


中國工商銀行(ICBC)美國分行周四遭到網絡攻擊,在負責結算交易的實體迅速斷開與受影響系統的連接後,該行無法結算大量美國國債交易。根據彭博社的報道,這一事態發展迫使中國工商銀行通過攜U盤的信使向上述各方發送所需的結算細節,以求將損失降到最低。

d5b29e714c9540295d15c57da2f21cf9_-united-states-california-los-angeles-county-hacienda-heights-colima-road-17180-工銀美國-icbc-usa-na-626-965-3938.jpg

此次攻擊疑似由 Lockbit 實施,Lockbit 是一個與俄羅斯有聯系的多產犯罪團夥,它還與波音公司、ION Trading UK 和英國皇傢郵政的攻擊有關。

罷工立即造成混亂,做市商、經紀商和銀行被迫改變交易路線,許多人無法確定何時才能恢復交易。根據最近向美國監管機構提交的年度文件,截至 2022 年底,中國工商銀行美國分行的資產為 235 億美元。

據彭博社報道,中國工商銀行周四晚些時候證實,該公司在一天前遭遇勒索軟件攻擊,導致工銀金融服務部門的部分系統癱瘓。該公司稱已隔離受影響的系統,工行總行和其他海外機構的系統未受影響,工行紐約分行也未受影響。

F-mSmpmXIAE04-8.png

據一位熟悉此事的人士稱,隨著攻擊細節的浮出水面,該行北京總部的員工與該銀行美國分部召開緊急會議,並通知監管機構,討論下一步措施並評估影響。一位知情人士告訴彭博社,鑒於其他部門可能遭受攻擊的風險,中國工商銀行正在考慮向安全部門尋求幫助。

全球最大銀行遭襲是對金融機構的又一次強烈警告,加強安全架構的行動迫在眉睫,近來,商業銀行和金融科技公司已經遭受黑客數十億美元的損失。

雖然還有更多涉及巨量未披露金額的事件,但據解,由於一些劫案涉及金融科技公司的員工,情況變得更加復雜。

八個月前,為全球衍生品交易商提供服務的英國 ION Trading 公司遭到勒索軟件攻擊,市場陷入癱瘓,每天清算數千億美元交易的交易商店不得不手動處理交易。這讓金融機構高度警惕。

截至9月底,區塊鏈分析公司Chainalysis記錄大約5億美元的勒索軟件支付,比去年同期增長近50%。

根據Corvus Insurance的數據,與2022年同期相比,今年前三季度的勒索軟件攻擊激增95%。

2020 年,新西蘭證券交易所網站遭到網絡攻擊,流量嚴重受阻,無法發佈重要的市場公告,整個業務被迫關閉。後來據透露,全球有 100 多傢銀行、交易所、保險公司和其他金融公司同時成為 DDoS 攻擊的目標。


相關推薦

2023-11-10

北京時間周五早間,中國工商銀行在美全資子公司——工銀金融服務有限責任公司(ICBCFS)遭黑客勒索軟件攻擊的消息引發市場關註。據知情人士消息,涉嫌策劃針對工行美國分行襲擊的是一個名為Lockbit的犯罪團夥。作為目前

2023-11-14

上周,中國工商銀行(ICBC)美國分行遭受勒索軟件攻擊,在一定程度上擾亂美國國債市場的交易。周一(11月13日),Lockbit勒索軟件集團的一名代表在一份聲明中表示,中國工商銀行已支付贖金。具體贖金數字未有披露。“他們

2023-11-14

本周對全球最大銀行-中國工商銀行(ICBC)的破壞性勒索軟件攻擊可能與Citrix上個月披露的NetScaler技術中的一個關鍵漏洞有關。這一情況凸顯為什麼企業需要立即針對這一威脅打補丁。所謂的"CitrixBleed"漏洞(CVE-2023-4966)

2023-11-12

司提供技術建議和援助。無獨有偶,本周早些時候,中國工商銀行股份有限公司在美全資子公司——工銀金融服務有限責任公司(ICBCFS)也發佈聲明稱遭勒索軟件攻擊,導致部分系統中斷。當時,ICBCFS表示,發現攻擊後立即切斷

2022-06-25

2021年,67次單獨的勒索軟件攻擊影響瞭954所美國教育機構(包含學校和學院),影響到950129名學生。估計這些攻擊僅在停機時間方面就使教育機構損失瞭35.6億美元。大多數學校還將面臨天文數字般的恢復成本,因為他們試圖恢

2022-11-02

據一傢聯邦金融犯罪監督機構稱,美國銀行和金融機構在2021年處理大約12億美元的被懷疑是滿足勒索軟件罪犯的付款,這是一個新的紀錄,數字幾乎是前一年的三倍。這個總數代表銀行客戶向可能的網絡犯罪分子支付的款項,美

2022-10-11

美國大型連鎖醫院之一疑似遭到勒索軟件攻擊,導致手術延遲、患者護理中斷以及在全國范圍內重新安排醫生預約。擁有逾140間醫院、被《貝克爾醫院評論》(Becker'sHospitalReview)雜志評為全美第四大醫療系統的CommonSpiri

2022-07-14

PFC(ProfessionalFinanceCompany,Inc.)是一傢總部位於美國科羅拉多州的債務催收公司,和“數千傢”機構合作處理客戶和病人的未付賬單和未償餘額。在7月1日,官方發佈新聞稿承認過去數月持續遭到勒索軟件,最早可以追溯到今年2

2022-09-07

擊,導致持續的技術中斷。LAUSD是僅次於紐約市教育部的美國第二大學區。LAUSD為1000多所學校的60多萬名從幼兒園到12年級的學生提供服務,並雇用超過26000名教師。本周一,該學區承認在上周末遭到網絡攻擊,隨後確認攻擊類型

2022-09-10

在經歷美國勞動節(9月首個周一)周末的勒索軟件攻擊後,洛杉磯聯合學區(LAUSD)被迫將計算機系統關閉一段時間、以遏制惡意軟件的傳播影響。作為全美第二大學區,LAUSD官員在本次事件中處於高度戒備狀態。除學校管理系

2022-07-07

索軟件團夥擴展到其他更傳統的網絡犯罪形式,包括遠程銀行木馬、憑證竊取惡意軟件和網絡釣魚攻擊,所有這些都指向讓犯罪者獲得美元現金,而不是加密貨幣的收益。蘭斯確實註意到,如今許多勒索軟件攻擊沒有得到那麼多

2024-02-06

未發現的安全漏洞)的攻擊造成的巨大影響。他們指出,美國政府將MOVEit Transfer 軟件黑客與 CL0P 勒索軟件團夥聯系在一起就是一個例子。據網絡安全和基礎設施安全局估計,這次黑客攻擊導致 3000 多傢美國機構和全球 8000 多傢

2022-06-23

根據周四發佈的一項研究,去年贖金勒索攻擊使美國學校和學院在停機時間損失超過瞭35億美元。Comparitech的研究人員在2021年記錄瞭67起單獨的勒索軟件攻擊,影響瞭954所學校和學院以及近100萬學生。雖然這些數字可能看起來很

2022-08-31

件集團聲稱它在8月19日從黑山議會獲得"財務文件、與銀行雇員的通信、賬戶變動、資產負債表、稅務文件、賠償金[和]源代碼"。黑山自8月20日以來總理職位一直空缺,當時該國議會投票通過對執政政府的不信任案,從而