工商银行飞赴美国,竞相遏制黑客攻击的后果
- 银行官员在网络攻击后的周末抵达美国
- 人们表示很难预测系统何时恢复服务
在其美国分支遭受网络攻击的几天内,中国工商银行(ICBC)的管理层成员乘坐飞机前往美国。
据知情人士透露,全球最大的银行的官员们在上周末匆忙安排的行程中抵达美国,以限制上周事件的后果。在通过一系列的讨论和电话来稳定市场的同时,仍有一个问题没有得到回答:受损系统何时恢复正常运行?
该银行正竭力向市场参与者保证,它已经掌握了这一情况,以应对由勒索软件团伙LockBit发起的攻击。该攻击使其无法清算大量的美国国债交易,并迫使许多人重新路由他们的订单。该公司尚未恢复正常运营。
上周五,中国工商银行的高级管理人员与证券业协会和金融市场协会的数百家会员公司进行了交流,以消除担忧。据知情人士透露,一些参与者离开时并没有明确了解中国工商银行的应对措施。
阅读更多:世界最大银行在遭受黑客攻击后不得不通过USB存储设备进行交易
尽管该银行一直在努力恢复对其系统的访问,但一位知情人士表示,随后的调查和与监管机构的持续讨论使恢复正常服务变得难以预测。
此事件还促使中国国家金融监管局上周发布指导意见,要求境外大型银行加强防范潜在网络攻击的能力。
中国工商银行的代表尚未立即回应置评请求。证券业协会和金融市场协会的代表拒绝置评。国家金融监管局尚未立即回应置评请求。
中国工商银行在上周四的一份声明中确认,其工商银行金融服务部门遭受了勒索软件攻击,破坏了其部分系统,并表示正在进行彻底调查。该银行总部和其他国内外分支机构未受影响。周一,LockBit表示已经收到中国工商银行的赎金支付,但没有提供进一步的细节。
目前尚不清楚此次攻击造成的破坏程度,但参与者在26万亿美元的国债市场上报告称流动性受到影响。在攻击发生一天多之后,交易员仍然发现很难完成交易结算。
中国工商银行正在与其美国银行合作伙伴合作,帮助清算交易,同时努力解决网络安全问题。然而,据该人士称,一些参与者在解决安全问题之前对与该银行的数字连接感到担忧。在此次事件发生后,中国工商银行曾就雇佣谷歌旗下的网络安全公司Mandiant进行事件响应进行讨论,但双方尚未达成合作协议。
如果最近的勒索软件攻击是任何指示的话,中国工商银行恢复正常运营可能需要几周时间。
LockBit是一家与俄罗斯有关联的犯罪团伙,专门使用称为勒索软件的恶意软件对受害者的计算机文件进行加密,然后要求支付赎金以解锁文件。今年早些时候,该团伙声称对ION Trading UK发起了攻击,导致从大宗商品到债券等各个市场的衍生品交易瘫痪,并迫使几家银行和经纪人手动处理交易。