"Eles pagaram o resgate, o negócio está encerrado", disse um representante da Lockbit à Reuters por meio do aplicativo de mensagens online Tox. Não houve resposta imediata do ICBC, o maior banco do mundo em ativos, segundo a Bloomberg.
Anteriormente, a subsidiária do ICBC, ICBC Financial Services (ICBCFS), com sede em Nova York (EUA), foi alvo de um ataque cibernético em 8 de novembro, que durou até 9 de novembro, impedindo a ICBCFS de concluir transações com títulos do Tesouro dos EUA. No final do dia 9 de novembro, a ICBCFS publicou um comunicado em seu site confirmando que a empresa havia "sofrido um ataque de ransomware que resultou em interrupções em certos sistemas [de serviços financeiros]".
O logotipo do Banco Industrial e Comercial da China (ICBC) é visto em Pequim, China, em 30 de março de 2016.
Em 10 de novembro, a Reuters citou diversas fontes revelando que o ataque cibernético fez com que o ICBCFS ficasse temporariamente devendo US$ 9 bilhões ao Bank of New York Mellon (BNY Mellon) devido a transações não liquidadas, forçando o ICBC a injetar capital na unidade para liquidar as transações. As fontes acrescentaram que o BNY Mellon já havia sido reembolsado dessa dívida.
Por que pagar resgate?
 Nos últimos meses, o Lockbit atacou diversas grandes organizações ao redor do mundo, roubando e vazando dados confidenciais caso as vítimas se recusem a pagar resgates. Em apenas três anos, o Lockbit se tornou a principal ameaça de ransomware do mundo, segundo a Reuters, citando autoridades americanas.
Acredita-se que a Lockbit tenha invadido mais de 1.700 organizações nos EUA em praticamente todos os setores, desde serviços financeiros e alimentação até escolas, transporte e agências governamentais .
As autoridades alertam há muito tempo contra o pagamento a grupos de ransomware para interromper seus modelos de negócios. Os resgates geralmente são exigidos em moeda digital, que é mais difícil de rastrear e proporciona anonimato aos destinatários.
Algumas empresas que foram hackeadas pagaram o resgate discretamente para voltar a operar rapidamente e evitar o dano à reputação causado pelo vazamento público de seus dados sensíveis. Segundo a Reuters, as vítimas que não possuem backups digitais que permitam restaurar seus sistemas sem descriptografia às vezes não têm outra opção a não ser pagar o resgate.
Link da fonte






Comentário (0)