- Die Industrial and Commercial Bank of China (ICBC), die größte Bank der Welt, hat einen schweren Ransomware-Angriff auf ihre US-amerikanische Tochtergesellschaft erlitten, der möglicherweise die globale Finanzstabilität bedroht.
- Der jüngste LockBit-Ransomware-Angriff auf die ICBC, der die Schwachstelle „CitrixBleed“ ausnutzt, verdeutlicht die wachsende Cyber-Bedrohung für gesicherte Finanznetzwerke.
Cyberangriff auf die ICBC: Große Besorgnis um die globale Finanzstabilität
Die Industrial and Commercial Bank of China (ICBC), bekannt als die größte Bank der Welt, hat kürzlich einen schwerenRansomware-Angriff auf ihre US-amerikanische Tochtergesellschaft erlitten. Dieser Vorfall, der vermutlich von der berüchtigten Ransomware-Bande LockBit verübt wurde, hat nicht nur den Bankbetrieb gestört, sondern auch Alarmglocken hinsichtlich der potenziellen Bedrohung für die globale Finanzstabilität läuten lassen.
Die ICBC wurde 1984 gegründet und hat ihren Hauptsitz in Peking. Sie ist eine Stütze des globalen Finanzsystems. Mit einer ausgewiesenen Bilanzsumme von 39,61 Billionen Yuan (5,4 Billionen US-Dollar) im Jahr 2022 sind die Größe und der Einfluss der ICBC auf den globalen Finanzmarkt offensichtlich. Die Präzision und das Ausmaß des Angriffs haben Finanzinstitutionen weltweit in Alarmbereitschaft versetzt und die Notwendigkeit verstärkter Cybersicherheitsmaßnahmen in einer zunehmend vernetzten Finanzlandschaft unterstrichen.
Lesen Sie auch:FBI-Warnung vor der wachsenden Bedrohung durch doppelte Ransomware-Angriffe
Cyberangriff auf die ICBC: Eine raffinierte Sicherheitslücke durch LockBit
Die Ransomware-Gruppe LockBit, bekannt für ihre Angriffe auf große Unternehmen, hat ihre frühere Strategie, die beim Angriff aufden Luft- und Raumfahrtriesen Boeingangewandt wurde, bei ihrem jüngsten Eindringen in die US-Geschäfte der ICBC reproduziert. Dieses Manöver zeigt ihre Fähigkeit, selbst die sichersten Systeme zu durchdringen und zu kompromittieren.
Dieser jüngste Cyberangriff auf die ICBC steht sinnbildlich für einen zunehmenden Trend raffinierter Cybersicherheitsbedrohungen, die auf wichtige Akteure des globalen Finanzsektors abzielen. Der Angriff wurde präzise ausgeführt, indem eine bekannte spezifische Schwachstelle in der Netzwerkinfrastruktur der Bank, CVE-2023-4966, auch als „CitrixBleed“ bekannt, laut Cybersicherheitsexperten ausgenutzt wurde. Diese Schwachstelle, die kritische NetScaler ADC- und Gateway-Geräte betrifft, die für die Netzwerkverkehrsverwaltung verwendet werden, bot LockBit einen Einstiegspunkt, um ihre Ransomware effektiv zu infiltrieren und einzusetzen.
Die Ausnutzung von „CitrixBleed“ unterstreicht die Komplexität des Angriffs und zeigt ein tiefes Verständnis der Netzwerkinfrastruktur der ICBC durch die Angreifer. Die Kompromittierung einer so stark gesicherten Institution unterstreicht die dringende Notwendigkeit einer kontinuierlichen technologischen Wachsamkeit und der Implementierung fortschrittlicher Sicherheitsprotokolle im Bankensektor.

