智利三大银行之一的BancoEstado在周末发生勒索软件攻击后,于周一被迫关闭了所有分行。
“我们的分行将无法运营,今天将继续关闭,“该行周一在其Twitter帐户上发布的一份声明中说,
有关此次攻击的细节尚未公开,但一位知情人士告诉ZDNet,该行的内部网络感染了REvil(Sodinokibi)勒索软件。
目前正在调查该事件,因为该事件源于一名员工收到并打开的恶意Office文档。据信,恶意的Office文件在银行网络上安装了后门。
调查人员认为,在周五至周六的晚上,黑客利用这个后门进入银行网络并安装勒索软件。
周末轮班的银行员工在周六无法访问工作文件时发现了这起袭击。
BancoEstado向智利警方报告了这起事件,并在同一天,智利政府发出了一份https://twitter.com/fortunateson71/status/1302635790573412354“target=”\u blank“rel=”noopener noreferrer“data component=”externalLink“>全国性网络安全警报针对私营部门的勒索软件活动发出警告。
最初,据消息人士透露,银行希望能在未被注意到的情况下从这次袭击中恢复过来,勒索软件对绝大多数内部服务器和员工工作站进行了加密。
银行最初披露了这次攻击一个泄漏站点,它从它所破坏的网络中泄漏文件,以防受害者不想付钱。在撰写本文时,泄露网站上没有BancoEstado的名字,这表明该银行要么支付了赎金要求,要么仍在与黑客谈判。
这标志着黑客第二次瞄准智利银行。2018年6月,朝鲜黑客https://www.bleepingcomputer.com/news/security/hackers-crashed-a-bank-s-computers-while-attenting-a-swift-hack/“target=“_blank”rel=“noopener noreferrer nofollow”data component=“externalLink”>在智利银行网络上部署磁盘擦除恶意软件,同时试图隐藏银行黑客攻击。一年后,他们也违反了Redbanc,该公司将智利所有银行的ATM基础设施互联起来,在试图安排ATM提款计划期间。
恶意软件团伙使用.NET库通过注册生成绕过安全检查的Excel文档,您同意 2023-03-22 10:04:19