Cyberprzestępcy zaatakowali bank. Uzyskali dostęp do sieci 12 tysięcy komputerów

Jeden z największych banków w Chile padł ofiarą ataku ransomware. W weekend cyberprzestępcy uzyskali nieautoryzowany dostęp do sieci. Klienci banku stracili dostęp do swoich pieniędzy na co najmniej kilka dni.

fot. GettyImagesfot. GettyImages
Arkadiusz Stando

BancoEstado to jeden z trzech największych banków w Chile. Z jego usług korzysta 13 milionów ludzi, chociaż aktualnie nie mają dostępu do swoich pieniędzy. Na szczęście, dzięki szybkiej reakcji, ich fundusze nie zostały naruszone. Natomiast ransomware uderzył w 12 tysięcy komputerów podłączonych do sieci banku. Aktualnie trwa odzyskiwanie danych.

Bank zamknął wszystkie placówki w poniedziałek rano. Do wtorku udało się uruchomić kilkanaście z nich. Prezes banku twierdzi, że BancoEstado został zaatakowany przez "wirus szyfrujący informacje, który blokuje dostęp do komputerów". Aby ograniczyć rozprzestrzenianie się ransomware, ograniczono dostęp do większości systemów.

Nie poinformowano, z jakim rodzajem ransomware ma do czynienia bank. Według portalu ZDNet, za atak odpowiada grupa REvil (Sodinokibi). Dokonała ona już kilku udanych włamań do sieci dużych przedsiębiorstw w tym roku. W lutym niemiecka firma Gedia odmówiła płatności za odszyfrowanie danych, więc cyberprzestępcy udostępnili je w sieci.

Nie podano jeszcze informacji na temat źródła złośliwego oprogramowania. Najprawdopodobniej w systemie pojawiło się poprzez nieuwagę jednego z pracowników. Miał otworzyć dokument pakietu Office, w którym znajdował się złośliwy skrypt, służący do instalowania backdoora w sieci.

Zespół zajmujący się zabezpieczeniem sieci przed atakiem ransomware dość dobrze wykonał swoją pracę. Strona internetowa banku, portal bankowy, aplikacje mobilne i bankomaty pozostały nienaruszone - podaje bank. Jednakże to jeszcze nie koniec starcia. REvil może w każdej chwili udostępnić wrażliwe dane banku w sieci. O ile BancoEstado nie zdecyduje się zapłacić okupu.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀