Крупнейший банк в мире, китайский ICBC, подвергся атаке вируса-вымогателя, что нарушило торги на рынке казначейских облигаций США. Теперь, как сообщает МИД Китая, банк пытается минимизировать потери.
Вирусы-вымогатели блокируют данные в компьютерных системах, после чего хакеры, как правило, требуют выкуп в криптовалюте.
Базирующаяся в Нью-Йорке компания ICBC Financial Services в последние годы стала ключевым игроком на Уолл-стрит. Это единственный китайский брокер, имеющий лицензию на клиринг ценных бумаг в США.
Нападение на ICBC FS началось в среду и вызвало сбои. Как пишет Bloomberg, из-за атаки банк был вынужден передавать данные, связанные с торгами, на USB-носителе.
По словам трейдеров, атака помешала ICBC FS проводить расчеты по казначейским сделкам от имени других участников рынка. Хедж-фонды и управляющие активами перенаправили сделки из-за сбоя, и атака оказала некоторое влияние на ликвидность рынка казначейских облигаций.
По словам сотрудника банка, после того как стало известно об атаке с помощью программы-вымогателя, сотрудники штаб-квартиры ICBC в Пекине провели срочные встречи со своим американским подразделением.
Атаки программ-вымогателей участились после пандемии коронавируса, отчасти потому, что удаленная работа сделала бизнес более уязвимым, а группы киберпреступников стали более организованными.
Как отмечает Bloomberg, аналитики считают причастной к атаке на ICBC группировку Lockbit, которую связывают с российскими хакерами. Lockbit подозревают в причастности к атакам на Boeing, ION Trading UK и Королевскую почту Великобритании.