Ransomware-Angriff auf ICBC, die größte Geschäftsbank der Welt

Ransomware-Angriff auf ICBC, die größte Geschäftsbank der Welt

ID: 2071959

Die chinesische Bank ICBC ist Opfer eines Ransomware-Angriffs geworden. Besonders betroffen war davon der US-Zweig der Bank, wo man zwischenzeitlich Transaktionen per USB-Stick durchführen musste.



(PresseBox) - Chinas größte Bank, die Industrial and Commercial Bank of China (ICBC), ist offenbar Opfer eines Ransomware-Angriffs durch die berüchtigte, aus Russland stammende LockBit-Ransomware-Gang geworden. Die ICBC ist gemessen an ihrem Vermögen die größte Bank der Welt, die sich damit in die Gruppe der hochkarätigen LockBit-Opfer einreiht. Die Malware wird als Ransomware-as-a-Service angeboten und war bereits an vielen Vorfällen beteiligt, die sich gegen hochrangige Unternehmen richteten, darunter der IT-Riese Accenture, Boeing, Bangkok Airways, die britische Royal Mail oder das deutsche Unternehmen Continental.

Hauptsächlich betroffen von der Attacke war der US-Arm der Bank, die ICBC Financial Services. Offenbar gelang es den IT-Verantwortlichen jedoch, befallene Systeme schnell genug vom Netzwerk zu trennen, um so ein Übergreifen zu verhindern. Trotzdem blieb der Angriff nicht ohne Folgen, denn um arbeitsfähig zu bleiben, musste die ICBC auf Kuriere zurückgreifen, die mit USB-Speichern durch Manhattan fuhren, um Transaktionen auf den Weg zu bringen.

Auf der Webseite der ICBC Financial Services wurde eine Nachricht veröffentlicht, aus der hervorgeht, dass die Systeme der Bank am 8. November 2023 gestört waren. Die Bank beabsichtigt, eine gründliche Untersuchung durchzuführen, um die Ursache für den Sicherheitsvorfall zu ermitteln. Die zuständigen Behörden sind ebenfalls informiert worden. Es wird vermutet, dass die Angreifer die Citrix Bleed-Schwachstelle (CVE-2023-4966) ausgenutzt haben könnten. Möglicherweise hatte die ICBC die Schwachstelle in ihrer Citrix NetScaler Gateway-Appliance nicht gepatcht, wie Sicherheitsforscher Kevin Beaumont feststellte. Über diese Sicherheitslücke können Hacker die Authentifizierung umgehen und in Unternehmenssysteme eindringen. In letzter Zeit wurde sie bereits mehrfach bei Angriffen auf nicht gepatchte Regierungs- und Unternehmensnetze ausgenutzt.

Einem Bericht von Bloomberg zufolge hatte der Angriff nicht nur Auswirkungen auf die Arbeitsfähigkeit der ICBC. Offenbar konnten offene Transaktionen mit US-Staatsanleihen nicht wie vorgesehen abgewickelt werden, da die entsprechenden Schnittstellen nicht mehr verbunden waren. Die Dringlichkeit dieser Transaktionen führte dann schließlich zu dem ungewöhnlichen Schritt, Kuriere mit USB-Laufwerken einzusetzen. Trotz aller Bemühungen hatte der Zwischenfall scheinbar Auswirkungen auf den Markt für US-Staatsanleihen, da zwischenzeitlich die Liquidität beeinträchtigt war. Das wiederum wirft die Frage auf, warum die LockBit-Gang diesen Angriff überhaupt durchführte. Denn bei Auswirkungen dieses Ausmaßes, kann man mit einiger Sicherheit davon ausgehen, dass die Sicherheitsbehörden sowohl auf chinesischer als auch auf amerikanischer Seite aktiv werden.



Ob die finanzielle Ausbeute dieses Risiko wert war, ist fraglich. Trotzdem verdeutlicht der Vorfall das wachsende Risiko von Cyberangriffen auf Finanzinstitute und die Bedeutung robuster Cybersicherheitsmaßnahmen.

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach. Verschiedene Penetrationstests und Security-Awareness-Leistungen runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 18 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach. Verschiedene Penetrationstests und Security-Awareness-Leistungen runden das Angebot ab.
8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 18 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.



drucken  als PDF  Leadsteigerung mit Virtual Commerce, Kundenbindung&VCommerce, V-Commerce | Was Clinique und Journee mit ihrem Clinique Lab Metaverse geschafft haben Metaverse Top oder Flop- Eine Analyse - Hier sind die Zahlen, die zeigen, dass das Consumer und Industrial Metaverse kommen werden!
Bereitgestellt von Benutzer: PresseBox
Datum: 15.11.2023 - 11:54 Uhr
Sprache: Deutsch
News-ID 2071959
Anzahl Zeichen: 4263

Kontakt-Informationen:
Ansprechpartner: Felicitas KrausJulia Olmscheid
Stadt:

Neustadt an der Weinstraße


Telefon: +49 (30) 30308089-14+49 6321 484460

Kategorie:

Internet-Portale



Diese Pressemitteilung wurde bisher 268 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Ransomware-Angriff auf ICBC, die größte Geschäftsbank der Welt"
steht unter der journalistisch-redaktionellen Verantwortung von

8com GmbH&Co. KG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Schwachstellen im digitalen Tresor: Sicherheitsforscher entlarven Risiken bei Passwortmanagern ...
Wann immer man ein neues Passwort anlegen muss, steht man vor einer schwierigen Entscheidung: Etwas nehmen, das man sich auch merken kann oder ein sicheres Passwort generieren lassen, das man sich wahrscheinlich nicht merken kann. Abhilfe versprechen cloud-basierte Passwortmanager. Sie gelten gemein

Kritische Sicherheitslücke im Microsoft Configuration Manager: CISA warnt vor aktiver Ausnutzung ...
Die US-Cybersicherheitsbehörde CISA hat eine Warnung bezüglich einer kritischen Schwachstelle im Microsoft Configuration Manager (ehemals SCCM) herausgegeben. Diese als CVE-2024-43468 identifizierte Sicherheitslücke ermöglicht es Angreifern, durch das Einschleusen von bösartigen SQL-Befehlen au

Der Preis der Bequemlichkeit: Musikstreaming zwischen Massenmarkt und dem Ruf nach finanzieller Fairness ...
Die Art und Weise, wie die Gesellschaft Musik konsumiert, hat sich in der letzten Dekade radikal gewandelt. Was früher mühsam auf CDs gesammelt oder aus dem Radio aufgenommen wurde, steht heute per Knopfdruck in millionenfacher Ausführung zur Verfügung. Doch während die Nutzer von der grenzenlo


Weitere Mitteilungen von 8com GmbH&Co. KG


Leadsteigerung mit Virtual Commerce, Kundenbindung&VCommerce, V-Commerce | Was Clinique und Journee mit ihrem Clinique Lab Metaverse geschafft haben ...
? Wer und was ist Clinique? Clinique ist eine renommierte, international bekannte Marke für Hautpflege, Kosmetik und Düfte. Sie wurde 1968 gegründet und ist Teil des Estée Lauder Konzerns. Die Marke hat sich im Laufe der Jahre den Ruf erworben, qualitativ hochwertige Produkte zu bieten, die auf

Wenn es um Extended Reality und Metaverse geht - Sales&Marketing: B2B Kommunikation mit Entscheidern in Führungspositionen ...
? Wie mit Entscheidern in Führungsposition kommunizieren? Gerade im Bereich B2B, wo rund 24% der Führungskräfte Frauen und 76% Männer sind? Worauf muss ich achten und wo soll ich den Schwerpunkt legen, wenn ich diese Zielgruppe von der digitalen Transformation wie z. B. Metaverse und XR-Technolo

Glasfaser für Alle in Brandenburg – Tausende Aktivierungen erfolgen im November ...
Glasfaserausbau ist Hochleistung. Logistik im Highlevelmodus und gute Abstimmungsprozesse sind relevant, wenn es darum geht aus den gebauten Glasfasertrassen und vorbereiteten Hausanschlüssen echte Glasfaseranschlüsse im Aktivmodus zu machen. Bis Jahresende werden noch mehrere Technikverteiler in

WeddyCloud verschafft Hochzeitsdienstleistern kostenfrei mehr Sichtbarkeit ...
Von der Brautmode über die exklusive Location und den Blumenschmuck bis hin zum Fotografen, der alles rund um den schönsten Tag im Leben festhält: Vor ihrer Hochzeit steht für Paare die Auswahl der passenden Dienstleister. Optimal präsentieren können professionelle Hochzeitsdienstleister ihre


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z