广告

工商银行美国分行遭勒索软件攻击,或因美国思杰设备存漏洞

2023-11-15 16:48:02 综合报道 阅读:
中国工商银行(ICBC)美国分行上周遭受勒索软件攻击,在负责结算交易的实体迅速断开与受影响系统的连接后,该行无法结算大量美国国债交易。

据EDN电子技术设计报道,中国工商银行(ICBC)美国分行上周遭受勒索软件攻击,在负责结算交易的实体迅速断开与受影响系统的连接后,该行无法结算大量美国国债交易。11月13日,Lockbit勒索软件集团的一名代表在一份声明中表示,中国工商银行已支付了赎金。具体赎金数字未有披露。3Glednc

中国工商银行(ICBC)美国分行受勒索软件攻击

据了解,Lockbit 是一个与俄罗斯有联系的多产犯罪团伙,它还与波音公司、ION Trading UK 和英国皇家邮政的攻击有关。3Glednc

根据彭博社的报道,勒索软件攻击迫使中国工商银行美国分行造成了混乱,做市商、经纪商和银行被迫改变交易路线,许多人无法确定何时才能恢复交易,美国分行通过携U盘的信使向上述各方发送所需的结算细节,以求将损失降到最低。3Glednc

根据最近向美国监管机构提交的年度文件,截至 2022 年底,中国工商银行美国分行的资产为 235亿美元。攻击导致该银行的美国经纪暂时欠纽约梅隆银行90亿美元,这笔金额是其净资本的数倍。3Glednc

据彭博社报道,中国工商银行上周四晚些时候证实,该公司在一天前遭遇了勒索软件攻击,导致工银金融服务部门的部分系统瘫痪。该公司称已隔离了受影响的系统,工行总行和其他海外机构的系统未受影响,工行纽约分行也未受影响。3Glednc

3Glednc

据一位熟悉此事的人士称,随着攻击细节的浮出水面,该行北京总部的员工与该银行美国分部召开了紧急会议,并通知了监管机构,讨论下一步措施并评估影响。一位知情人士告诉彭博社,鉴于其他部门可能遭受攻击的风险,中国工商银行正在考虑向安全部门寻求帮助。3Glednc

美国思杰设备漏洞招致本次攻击 

今年10月,美国思杰公司(Citrix)发布名为“Citrix Bleed”,编号为CVE-2023-4966的风险公告,漏洞等级为严重,漏洞评分为9.4,该漏洞允许黑客绕过Citrix NetScaler ADC/Gateway的身份验证机制,为攻击者提供具有完全交互权限的远程桌面,具备此权限意味着黑客可以“为所欲为”。3Glednc

英国安全研究员Kevin Beaumont表示,LockBit极有可能利用了CVE-2023-4966漏洞,针对工银金融网络中未打补丁的Citrix NetScaler设备发起攻击,进而将LockBit 3.0勒索软件投放到工银金融网络中实施勒索。   3Glednc

3Glednc

本次勒索攻击Citrix网关设备被漏洞击穿3Glednc

受影响版本:3Glednc

  • lNetScaler ADC and NetScaler Gateway 14.1 < 14.1-8.50
  • lNetScaler ADC and NetScaler Gateway 13.1 < 13.1-49.15
  • lNetScaler ADC and NetScaler Gateway 13.0 < 13.0-92.19
  • lNetScaler ADC 13.1-FIPS < 13.1-37.164
  • lNetScaler ADC 12.1-FIPS < 12.1-55.300
  • lNetScaler ADC 12.1-NDcPP < 12.1-55.300

目前官方已发布漏洞补丁:3Glednc

  • https://www.citrix.com/downloads/citrix-gateway
  • https://www.citrix.com/downloads/citrix-adc  

勒索软件集团称已收到赎金

Lockbit代表通过在线通讯应用程序Tox告诉路透社:“他们支付了赎金,交易完成。” 路透社无法独立核实Lockbit的声明。3Glednc

路透社报道,受勒索软件攻击,该公司的企业电子邮件停止运行,迫使员工改用Google邮件。3Glednc

佩恩互惠资产管理公司(Penn Mutual Asset Management)投资组合经理任志伟(Ren Zhiwei)表示:“市场现在基本上恢复正常。”3Glednc

全球最大银行遭袭是对金融机构的又一次强烈警告,加强安全架构的行动迫在眉睫,近来,商业银行和金融科技公司已经遭受了黑客数十亿美元的损失。3Glednc

责编:Demi
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • 将锂金属电池寿命提高750%,竟然只需要“水”? 随着新能源汽车、移动设备等领域的快速发展,高性能电池的需求日益旺盛,锂金属作为新一代阳极材料,因具有高能量密度、轻量化等优点,备受关注。然而,锂金属电池所存在的寿命短、易起火或爆炸等问题,限制了其广泛的商业应用···
  • 按下ON还是按住OFF,将这种开关电路升级到交流电 2024年10月14日,Nick Cornford发布了一个名为“按下去再按上来,这种开关有哪些门道?”的设计实例(DI)。对于直流电压来说,这是一个非常有趣的DI,但对于交流电压呢?
  • 协同创新,助汽车行业迈向电气化、自动化和互联化的未来 汽车行业正处在电动化和智能化的转型过程中,而半导体企业站在这一变革的最前沿。这一转型带来了重大发展机遇,也带来了诸多挑战,需要颠覆性的技术以及更短的开发周期。加强半导体制造商、一级供应商和汽车制造商之间的合作,对于应对这些复杂情况及推动行业迈向电气化、自动化和互联化的未来至关重要···
  • 将单电源单端输入改成伪A/B类差分输出放大器 该放大器采用Barrie Gilbert的微混频器拓扑结构可将单端输入转换为单电源A/B类电流输出···
  • 加强低功耗FPGA的领先地位 在快速发展的技术领域,从以云端为中心到以网络边缘为中心的创新转变正在重塑数据的处理和利用方式···
  • 打造下一代家用机器人:精心构建智能化、集成化和电源优 ​​​​​​​今天的家用机器人不仅仅是工具,它们已经成为人们的生活伙伴,为日常生活增添了便利性和互动性。设计这些结构紧凑、功能强大的机器需要克服连接性、电源和外形尺寸等方面的严峻挑战,每一次突破都使我们更接近全面集成的智能家居体验···
  • 用LM337改造,让PWM DAC获得1.5 A输出能力 DAC是一种低功耗设备,其功率和电流输出能力仅限于毫瓦和毫安范围。当然,从根本上讲,它们没有理由不与合适的功率输出级配合使用,这确实也是常见的实际做法。不过,为了好玩,这个设计实例采用了不同的供电方式···
  • 意法半导体:让可持续世界从概念变为现实 最近,意法半导体人力资源和企业社会责任总裁Rajita D’Souza分享了意法半导体的可持续发展战略和近期工作重点···
  • 如何制作双变频的航空波段接收机? 随着互联网的发展,中波和短波频段的接收机已成为过去式,更不用说长波了。不过也许在无线电领域中最有趣的活动之一就是收听服务发射机,对于我这个与航空相关的人来说,主要指的是飞机的发射机和空中交通管制塔···
  • 用4200A和矩阵开关搭建自动智能的可靠性评估平台 在现代ULSI电路中沟道热载流子(CHC)诱导的退化是一个重要的与可靠性相关的问题···
  • 新一代MCU向着边缘AI和实时控制发展 在工业和汽车领域,电机驱动和数字电源转换是典型的实时控制系统,要求处理器具有高实时性和强大的数学计算与处理能力。这些应用需要优质的ADC和PWM功能,并通过联动机制,形成高效、有机的实时控制系统。
  • 英特尔Ultra处理器,用普通内存也能超频到10000 MT/s+? 目前内存超频的世界记录是12666MT/s,而想要达成这样的频率不光需要降低CPU频率,还需要辅助液氮等特殊的冷却方案,对内存进行降温。但已有主板可以在没有特殊冷却方案的情况下,超频到10000 MT/s以上···
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了