- 世界最大の銀行である中国工商銀行(ICBC)は、米国子会社に対する深刻なランサムウェア攻撃を受け、世界の金融安定性を脅かす可能性が生じた。
- ICBC に対する最近の LockBit によるランサムウェア攻撃は、「CitrixBleed」脆弱性を悪用しており、セキュアな金融ネットワークに対するサイバー脅威の高まりを示している。
ICBC へのサイバー攻撃:世界金融の安定性に対する強い懸念
世界最大の銀行として知られる中国工商銀行(ICBC)は最近、米国子会社に対して深刻なランサムウェア攻撃を受けた。この事件は、悪名高いランサムウェアギャング LockBit によるものとみられており、銀行の業務を混乱させただけでなく、世界の金融安定性に対する潜在的な脅威として警鐘を鳴らしている。
1984 年に設立され、北京に本社を置く ICBC は、世界の金融システムの柱である。2022 年の総資産は 39.61 兆元(5.4 兆米ドル)に達し、その規模と世界金融市場における影響力は明白だ。今回の攻撃の正確性と規模により、世界中の金融機関が警戒態勢に入り、相互接続が進む金融情勢においてサイバーセキュリティ対策の強化が必要であることが浮き彫りになった。
関連記事:二重ランサムウェア攻撃の脅威増大に関する FBI の警告
ICBC へのサイバー攻撃:LockBit による巧妙な侵害
大手企業への攻撃で知られるランサムウェアグループ LockBit は、今回の ICBC 米国事業への侵入において、航空宇宙大手Boeingへの攻撃で使用した以前の戦略を再現した。この動きは、最も安全とされるシステムでさえも侵入し侵害する彼らの能力を示している。
この ICBC に対する最新のサイバー攻撃は、世界の金融セクターの重要プレーヤーを標的とした高度なサイバーセキュリティ脅威の増加傾向を象徴している。サイバーセキュリティ専門家によると、この攻撃は銀行のネットワークインフラにある特定の既知の脆弱性「CVE-2023-4966」(通称「CitrixBleed」)を悪用して正確に実行された。この脆弱性はネットワークトラフィック管理に使用される重要な NetScaler ADC および Gateway 機器に影響を及ぼし、LockBit がランサムウェアを侵入させ効果的に展開するための侵入口となった。
「CitrixBleed」の悪用は、攻撃の複雑な性質を浮き彫りにしており、攻撃者が ICBC のネットワークインフラを深く理解していたことを示している。これほど厳重に防御された機関への侵害は、銀行セクターにおける継続的な技術的警戒と高度なセキュリティプロトコルの実装が極めて重要であることを強調している。

