Una pandilla dice que ICBC pagó un rescate por un ataque que interrumpió el mercado del Tesoro de EE. UU.

El mayor prestamista de China, el Banco Industrial y Comercial de China, pagó un rescate después de que fuera pirateado la semana pasada, dijo el lunes un representante de la banda de ransomware Lockbit en un comunicado que Reuters no pudo verificar de forma independiente.

ICBC, cuya filial estadounidense fue afectada por un ataque de ransomware que interrumpió las operaciones en el mercado del Tesoro estadounidense el 9 de noviembre, no respondió de inmediato a una solicitud de comentarios.

«Pagaron un rescate y el trato se cerró», dijo a Reuters el representante de Lockbit a través de Tox, una aplicación de mensajería en línea.

El apagón en la casa de bolsa estadounidense ICBC le dejó temporalmente debiendo a BNY Mellon BK.N 9.000 millones de dólares , una cantidad muchas veces mayor que su capital neto.

El hackeo fue tan extenso que incluso el correo electrónico corporativo de la empresa dejó de funcionar, lo que obligó a los empleados a cambiar al correo de Google, informó Reuters .

«El mercado ha vuelto prácticamente a la normalidad ahora», dijo Zhiwei Ren, gestor de cartera de Penn Mutual Asset Management.

El ataque de ransomware se produjo en un momento de crecientes preocupaciones sobre la resiliencia del mercado de bonos del Tesoro de 26 billones de dólares, esencial para el funcionamiento de las finanzas globales, y que probablemente generará el escrutinio de los reguladores.

Un portavoz del Departamento del Tesoro de Estados Unidos no hizo comentarios de inmediato el lunes.

El Centro de Análisis e Intercambio de Información de Servicios Financieros, un grupo de ciberseguridad de la industria financiera, dijo que las empresas financieras tienen protocolos bien establecidos para compartir información sobre tales incidentes.

«Recordamos a los miembros que se mantengan al tanto de todas las medidas de protección y corrijan las vulnerabilidades críticas de inmediato», dijo un portavoz en un comunicado, y agregó: «El ransomware sigue siendo uno de los principales vectores de amenazas que enfrenta el sector financiero».

¿POR QUÉ PAGAR?

Lockbit ha pirateado algunas de las organizaciones más grandes del mundo en los últimos meses, robando y filtrando datos confidenciales en casos en los que las víctimas se negaron a pagar el rescate.

En sólo tres años, se ha convertido en la principal amenaza de ransomware del mundo , según funcionarios estadounidenses.

En ningún lugar ha sido más perturbador que en Estados Unidos, afectando a más de 1.700 organizaciones estadounidenses en casi todos los sectores, desde servicios financieros y alimentos hasta escuelas, transporte y departamentos gubernamentales.

Las autoridades han desaconsejado durante mucho tiempo pagar a las bandas de ransomware en un intento por romper el modelo de negocio de los delincuentes. El rescate suele exigirse en forma de criptomoneda, que es más difícil de rastrear y proporciona anonimato al receptor.

Algunas empresas han pagado silenciosamente en un intento por volver a estar en línea rápidamente y evitar el daño a su reputación por la filtración pública de sus datos confidenciales. Las víctimas que no tienen copias de seguridad digitales que les permitan restaurar sus sistemas sin la necesidad de una clave de descifrado a veces no tienen más remedio que pagar.

La semana pasada, los piratas informáticos de Lockbit publicaron datos internos del gigante aeroespacial Boeing BA.N y dijeron en su sitio web que habían infectado los sistemas informáticos del bufete de abogados Allen & Overy.

Información de James Pearson en Londres; Información adicional de Davide Barbuscia, Carolina Mandl y Tatiana Bautzer en Nueva York, y Pete Schroeder en Washington DC; Edición de Michelle Price, David Goodman, Jonathan Oatis y Alexander Smith

Fuente: reuters

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.