«Они заплатили выкуп, сделка завершена», — сообщил представитель Lockbit агентству Reuters через онлайн-мессенджер Tox. По данным Bloomberg, ICBC, крупнейший в мире банк по размеру активов, пока не отреагировал.
Ранее, 8 ноября, дочерняя компания ICBC, ICBC Financial Services (ICBCFS), со штаб-квартирой в Нью-Йорке (США), подверглась кибератаке, которая продолжалась до 9 ноября, в результате чего ICBCFS не смогла осуществлять транзакции с казначейскими облигациями США. Поздно вечером 9 ноября ICBCFS опубликовала на своем веб-сайте заявление, подтверждающее, что компания «подверглась атаке вируса-вымогателя, которая привела к сбоям в работе некоторых систем [финансовых услуг]».
Логотип Промышленного и коммерческого банка Китая (ICBC) в Пекине, Китай, 30 марта 2016 года.
10 ноября агентство Reuters сообщило, что в результате кибератаки ICBCFS временно задолжал Bank of New York Mellon 9 (BNY Mellon) 9 миллиардов долларов из-за неурегулированных транзакций, что вынудило ICBC влить капитал в подразделение для урегулирования этих транзакций. Источники добавили, что эта задолженность была погашена BNY Mellon.
Зачем платить выкуп?
За последние месяцы Lockbit атаковал несколько крупных организаций по всему миру, похищая и раскрывая конфиденциальные данные, если жертвы отказываются платить выкуп. По данным Reuters со ссылкой на официальные лица США, всего за три года Lockbit стал ведущей в мире угрозой программ-вымогателей.
Предполагается, что Lockbit взломал более 1700 организаций США практически во всех секторах: от финансовых услуг и продуктов питания до школ, транспорта и государственных учреждений.
Власти давно предостерегают от выплат группам, занимающимся вирусами-вымогателями, в попытке подорвать бизнес-модели преступников. Выкуп часто требуют в цифровой валюте, которую сложнее отследить и которая обеспечивает анонимность получателей.
Некоторые компании, подвергшиеся взлому, молча заплатили выкуп, чтобы быстро восстановить работу и избежать репутационного ущерба от утечки конфиденциальных данных. По данным Reuters, жертвам, у которых нет цифровых резервных копий, позволяющих восстановить системы без расшифровки, иногда приходится платить выкуп.
Ссылка на источник
Комментарий (0)