网络攻击×虚假新闻引发挤兑风波!巴基斯坦央行紧急澄清

VSole2021-11-03 11:10:42

上周末,巴基斯坦国民银行遭遇一次“破坏性”网络攻击,包括ATM机、分行/支行网络、手机应用等系统均陷入瘫痪;

部分民众在周一纷纷去恢复后的ATM机取款,而当地一些媒体发布不准确报道,声称9家不同银行遭到黑客攻击,数据外泄资金被盗,扩大了挤兑风波;

巴基斯坦央行周一紧急澄清,称只有国民银行发生网络攻击事件,目前并未发现任何资金损失或数据泄露情况。

据两位消息人士披露,巴基斯坦国民银行(National Bank of Pakistan,NBP)刚刚遭遇了一次“破坏性”网络攻击。

这起事件发生在上周五和周六(10月29-30日)夜间,受到影响的包括银行后端系统,以及用于实现各级分行间互连、控制银行ATM网络并支持银行手机应用的后端基础设施。

一位来自国民银行且熟知攻击及调查内情的人士透露,虽然部分系统遭受攻击后陷入瘫痪,但尚未发现资金丢失。

国民银行在周六的一份声明中强调,“已立即采取措施隔离受到影响的系统。”

ATM机和部分分行在周一恢复运行

巴基斯坦国民银行报告称,上周末开始全面展开恢复工作,到本周一已经有1000多家分行/支行恢复营业,并为客户提供服务,全国所有ATM机也全面上线。

虽然国民银行发布了公告,但仍有部分惊慌失措的客户在听到黑客攻击的消息后,抢在周一清早使用ATM提取现款。

从周一开始,国民银行各地ATM机的工作压力很大,看起来服务还没有全面恢复,不少客户急需现钞。
——Essa Malik

再加上当地媒体发布了一些不准确的报道,称多达九家不同银行遭遇黑客攻击。为了平息民众情绪并防止出现大范围银行挤兑风潮,巴基斯坦政府不得不介入并发表澄清声明。

目前网上一些关于银行网络攻击的虚假新闻正在流传,包括首席发言人Abid Qamar先生的言论。假新闻声称,有9家银行遭到网络攻击,资金被盗、数据外泄。
巴基斯坦国家银行(SBP,即巴基斯坦央行)对此予以澄清。除巴基斯坦国民银行外,并无其他银行遭受网络攻击。截至目前,也没有发现任何经济损失或者数据泄露问题。我们正在密切监控局势,并将通过官方渠道持续发布关于攻击事件的更新与进展。
——巴基斯坦国家银行

据知情人士透露,此次事件初步被定性为 破坏性攻击活动,而非勒索软件攻击。

巴基斯坦安全研究员Rafay Baloch曾在Twitter上发布一张截图,其中展示的正是某个受到影响的国民银行系统。从截图来看, 这台Windows计算机由于缺少引导配置文件而无法正常启动

经验证,Baloch提供的这张截图确实来自巴基斯坦国民银行网络。

该恶意软件通过活动目录(AD)的特权账户进行推送,它破坏了计算机的启动序列,从而阻止系统正常启动。
——Rafay Baloch

参考来源:therecord.media

网络攻击银行
本作品采用《CC 协议》,转载必须注明作者和本文链接
截至目前,也没有发现任何经济损失或者数据泄露问题。——巴基斯坦国家银行据知情人士透露,此次事件初步被定性为 破坏性攻击活动,而非勒索软件攻击。
银行保险机构不得将信息科技管理责任、网络安全主体责任外包;定期对外包活动进行网络和信息安全评估。 中国银保监会办公厅关于印发银行保险机构信息科技外包风险监管办法的通知 银保监办发〔2021〕141号 各银保监局,各政策性银行、大型银行、股份制银行、外资银行、直销银行、金融资产管理公司、金融资产投资公司、理财公司,各保险集团(控股)公司、保险公司、保险资产管理公司、养老金管理公司、保险专业中介
银保监会网站1月4日消息,中国银保监会办公厅日前印发银行保险机构信息科技外包风险监管办法。办法提出,银行保险机构应当建立与本机构信息科技战略目标相适应的信息科技外包管理体系,将信息科技外包风险纳入全面风险管理体系,有效控制由于外包而引发的风险。
俄乌大战在现实世界打得如火如荼,当人们还在惊讶于军事冲突的惨烈时,更令人担忧的网络战争已然打响。这一次博弈,
网络安全已经成为许多企业的日常运营部分。然而,缺乏数据保护、全球疫情的副作用以及漏洞利用的复杂性增加导致被黑和受损数据急剧增加,这些数据通常来自工作场所中越来越常见的来源,例如移动设备和物联网(IoT)设备等。
网络安全统计
2022-11-04 05:36:09
报告,在被勒索软件劫持为人质时支付赎金的企业中,只有 4% 的企业实际上取回了所有被盗数据。Virustotal 的2021 年勒索软件活动报告指出,在 2020 年至 2021 年期间,已检测到超过 130 种勒索软件毒株。到 2031 年,这一数字预计将增至 2650 亿美元。
银行业务几乎全部中断
目前,VTB的在线门户网站处于离线状态,但该机构表示,所有的核心银行服务都运作正常。有关这些IP地址的信息已被转给俄罗斯执法部门进行刑事调查。2022年12月1日,VTB受到第一个漏洞攻击,当时黑客分子在社交媒体上发布了客户对VTB的投诉,银行试图淡化这些投诉。
2021年10月12日报道,因遭遇网络攻击南非厄瓜多尔最大私营银行皮钦查银行关闭了部分网络和系统,业务被迫中断;此次攻击导致该银行业务大面积中断,ATM机、网上银行、移动客户端、数字渠道和自助服务、电子邮件均无法运行;有消息人士称,这是一起勒索软件攻击,攻击者还在该银行网络上安装了Cobalt Strike信标。
VSole
网络安全专家