La divisione statunitense dei servizi finanziari dell’Industrial and Commercial Bank of China (ICBC), la più grande banca al mondo per asset, ha subito un attacco informatico. Tale attacco ha causato l’interruzione delle negoziazioni dei titoli del Tesoro, secondo quanto dichiarato dalla banca cinese. L’ICBC ha confermato che il suo ramo finanziario, chiamato ICBC Financial Services, è stato colpito da un attacco ransomware. L’incursione alle infrastrutture IT della banca è stata svolta dalla cybergang ransomware d’èlite LockBit che ha sfruttato la vulnerabilità critica Citrix Bleed.
Ancora una volta la velocità di reazione tra il rilascio di una fix e un attacco informatico è sempre più all’attenzione. I criminali informatici beneficiano sempre di questo periodo di “mancata sicurezza” delle infrastrutture informatiche.
Subito dopo la scoperta dell’attacco, l’ICBC ha preso misure per isolare i sistemi coinvolti al fine di contenere l’incidente. Il Dipartimento del Tesoro degli Stati Uniti ha dichiarato di essere consapevole della situazione e di essere in contatto con i principali partecipanti al settore finanziario e con i regolatori federali, continuando a monitorare la situazione.
L’ICBC ha precisato che i sistemi di posta elettronica aziendali della sua divisione negli Stati Uniti operano indipendentemente da quelli della sede centrale in Cina. La filiale ICBC di New York e altre istituzioni affiliate, non sono state colpite dall’attacco.
Il governo cinese ha dichiarato che l’ICBC sta lavorando per minimizzare l’impatto e le perdite causate dall’attacco. L’attacco ransomware è stato sferrato da LockBit 3.0, secondo Marcus Murray, fondatore di Truesec, una società di sicurezza informatica svedese.
LockBit è una nota gang che opera nel ransomware-as-a-service, dove il gruppo fornisce il software dannoso ad altri hacker criminali affiliati. È stato riconosciuto come uno dei ceppi di ransomware più diffusi, che rappresenta circa il 28% di tutti gli attacchi ransomware noti da luglio 2022 a giugno 2023, secondo i dati di Flashpoint, una società di sicurezza informatica.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeLe autorità tedesche hanno recentemente lanciato un avviso riguardante una sofisticata campagna di phishing che prende di mira gli utenti di Signal in Germania e nel resto d’Europa. L’attacco si concentra su profili specifici, tra…
InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…