Kibertámadás kényszerítette a világ legnagyobb bankját, hogy USB Sticken keresztül kereskedjen

Az Industrial & Commercial Bank of China Ltd. amerikai egységét kibertámadás érte, ami miatt nem tudta elszámolni az amerikai kincstári ügyletek nagy részét, miután a tranzakciók elszámolásáért felelős egységek gyorsan lekapcsolták a sérült rendszereket. Ez arra kényszerítette az ICBC-t, hogy egy pendrive-ot szállító futárral küldje el a szükséges elszámolási adatokat az érintett feleknek, miközben az állami tulajdonú hitelező igyekezett a károkat korlátozni.

 

A feltételezett elkövető, a Lockbit – egy Oroszországhoz kötődő bűnbanda – által megvalósított támadást a piaci szereplők kezdeményezésre egy olyan megoldás követte, amelyet a Boeing Co., az ION Trading U.K. és az Egyesült Királyság Royal Mail elleni támadásokhoz is kapcsoltak. A sztrájk azonnali fennakadásokat okozott, mivel a piaci szereplők, brókercégek és bankok kénytelenek voltak átirányítani a kereskedést, és sokan nem tudták, mikor indul újra a hozzáférés.

Rettegnek a bankvezetők

Az incidens rávilágít arra a veszélyre, amely a banki vezetők bevallása szerint éjszakánként nem hagyja őket aludni – egy olyan kibertámadás lehetősége, amely egy napon megbéníthatja a pénzügyi rendszer egyik kulcsfontosságú csatornáját, számos zavart okozva ezzel. Még a rövid epizódok is nagyobb éberségre késztetik a banki vezetőket és kormányzati felügyelőiket.

„Ez egy igazi sokk a nagy bankok számára világszerte. Az ICBC hackelése miatt a nagybankok világszerte versenyre fognak kelni, hogy mától kezdve javítsák a védekezésüket.”,

mondta Marcus Murray, a Truesec svéd kiberbiztonsági cég alapítója.

marcus murray truesec MConverter.eu
Marcus Murray [Forrás: truesec]
Amint a támadás részletei kiderültek, a bank pekingi központjának munkatársai sürgős megbeszéléseket tartottak a hitelező amerikai részlegével, és értesítették a szabályozó hatóságokat, miközben megvitatták a következő lépéseket és felmérték a hatásokat – mondta egy, az ügyet ismerő személy. Az ICBC fontolgatja, hogy segítséget kér a kínai állambiztonsági minisztériumtól, tekintettel a más egységeket érő potenciális támadás kockázataira.

Csütörtökön késő este a bank megerősítette, hogy egy nappal korábban zsarolóvírus-támadás érte, amely megzavarta az ICBC Financial Services (FS) egységének egyes rendszereit. A vállalat közölte, hogy az érintett rendszereket elszigetelte, és a bank központi irodájában és más tengerentúli egységeiben lévő rendszereket nem érintette a támadás, ahogyan az ICBC New York-i fiókját sem. A zavarok mértéke nem volt azonnal egyértelmű, bár a kincstári piaci szereplők arról számoltak be, hogy a likviditás érintett. Az Értékpapír-ipari és Pénzügyi Piacok Szövetsége (Securities Industry and Financial Markets Association, Sifma) csütörtökön hívásokat tartott a tagokkal az üggyel kapcsolatban.

Az ICBC FS fix kamatozású elszámolást, kincstárjegyek repókölcsönzését és bizonyos részvények értékpapírkölcsönzését kínálja. Az egység 23,5 milliárd dollárnyi eszközzel rendelkezett 2022 végén az amerikai szabályozó hatóságoknak benyújtott legutóbbi éves jelentése szerint.

A támadás csak a legutóbbi, amely a globális pénzügyi rendszer egyes részeit megzavarta. Nyolc hónappal ezelőtt az ION Trading U.K.-t – egy kevéssé ismert, származtatott ügyletekkel kereskedőket világszerte kiszolgáló vállalatot – érte zsarolóprogram-támadás, amely megbénította a piacokat, és arra kényszerítette a naponta több százmilliárd dollárnyi tranzakciót elszámoló kereskedőket, hogy manuálisan dolgozzák fel az ügyleteket. Ez a pénzügyi intézményeket nagyfokú riadókészültségbe helyezte.

Az ICBC, a világ legnagyobb hitelezője az eszközök alapján, az elmúlt hónapokban javította kiberbiztonságát, kiemelve az online tranzakciók terjedése, az új technológiák bevezetése és a nyílt banki szolgáltatások elterjedése közepette a potenciális támadások jelentette nagyobb kihívásokat.

Rekordszámú zsarolás várható

A zsarolóvírus-hackerek olyan termékennyé váltak, hogy a támadások száma idén rekordszintet érhet el.

A Chainalysis blokkláncelemző cég szeptember végéig nagyjából 500 millió dollárnyi váltságdíjfizetést regisztrált, ami közel 50 százalékos növekedést jelent az egy évvel korábbi azonos időszakhoz képest. A Corvus Insurance szerint az idei év első három negyedévében 95 százalékkal nőttek a ransomware-támadások a 2022-es év azonos időszakához képest.

2020-ban az új-zélandi tőzsde honlapját kibertámadás érte, ami olyannyira visszafogta a forgalmat, hogy nem tudott kritikus piaci közleményeket közzétenni, és az egész műveletet leállítani kényszerült. Később kiderült, hogy világszerte több mint 100 bank, tőzsde, biztosító és más pénzügyi cég volt egyszerre célpontja ugyanilyen típusú, túlterheléses (DDoS-) támadásnak.

Az ICBC-re akkor csaptak le, amikor az Értékpapír- és Tőzsdefelügyelet a pénzügyi rendszer kockázatainak csökkentésén dolgozik egy sor javaslattal, amelyek között szerepel az összes amerikai állampapír központi elszámolásának kötelezővé tétele. A központi elszámolási platformok közvetítők a vevők és az eladók között, amelyek felelősséget vállalnak az ügyletek lebonyolításáért, és így megakadályozzák, hogy egy partner nemteljesítése széles körű problémákat okozzon a piacon.

 

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top