Минулого листопада я з морбідним захопленням спостерігав, як один з найбільших банків світу був змушений стати на коліна. Не через крах ринку чи регуляторні дії, а завдяки групі хакерів, які змусили цих фінансових гігантів вдатися до того, щоб носити USB-накопичувачі по Манхеттену, мов якимось цифровим кур'єрським сервісом з 90-х.
Промисловий та комерційний банк Китаю зазнав серйозної кібератаки, яка паралізувала їхні операції з казначейством США. Я не міг не посміятися з іронії - банківський гігант з мільярдами активів зведений до фізичного перенесення даних через один з фінансових центрів світу на маленькій пластиковій флешці.
Згідно з тим, що я прочитав, ці хлопці не змогли завершити базові угоди з казначейством - ми говоримо про хребет глобальних фінансів! Ситуація була така безнадійна, що брокерські компанії, банки та маркетмейкери метушилися, як безголові кури, намагаючись перенаправити угоди. Ніхто не мав жодного уявлення, коли нормальне обслуговування відновиться.
Що дійсно дратує, так це те, що це не був якийсь складний напад з боку держави - це, неначе, був Lockbit, кримінальна банда з російськими зв'язками, яка вже вражала інші великі цілі. Та сама група, що націлилася на великі корпорації по всьому світу, змогла паралізувати основний елемент нашої фінансової системи.
Цей нічний кошмар надіслав шокуючі хвилі через банківську спільноту. Ставлюся, що керівники прокидалися в холодному поту протягом тижнів після цього. Маркус Мюррей з Truesec не жартував, коли сказав, що це надіслало цунамі через фінансові кола.
Китайський головний офіс змушений був терміново проводити наради зі своїм американським підрозділом та повідомити регуляторів. Вони навіть розглядали можливість залучення Міністерства державної безпеки Китаю! Ось як все погіршилося.
Цільова одиниця, з активами в 23,5 мільярда доларів, підтвердила атаку з програмою-вимагачем і стверджувала, що вони "ізолювали" уражені системи. Звісно, що вони це зробили - після того, як шкода вже була завдана.
Це частина тривожної тенденції. Ці атаки програм-вимагачів різко зросли у фінансових послугах - з 34% у 2021 році до 64% у 2023 році. Проте, чомусь сектор все ще вважає, що справи йдуть краще за середні?
Мене не вражають їхні заяви про "розширення зусиль" проти кіберзагроз. Якщо ваше рішення полягає в тому, щоб бігати з USB-накопичувачами, ваша стратегія кібербезпеки явно потребує більше, ніж просто розширення.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
USB-накопичувач на порятунок: Фінансовий гігант стикається з принизливим технічним провалом
Минулого листопада я з морбідним захопленням спостерігав, як один з найбільших банків світу був змушений стати на коліна. Не через крах ринку чи регуляторні дії, а завдяки групі хакерів, які змусили цих фінансових гігантів вдатися до того, щоб носити USB-накопичувачі по Манхеттену, мов якимось цифровим кур'єрським сервісом з 90-х.
Промисловий та комерційний банк Китаю зазнав серйозної кібератаки, яка паралізувала їхні операції з казначейством США. Я не міг не посміятися з іронії - банківський гігант з мільярдами активів зведений до фізичного перенесення даних через один з фінансових центрів світу на маленькій пластиковій флешці.
Згідно з тим, що я прочитав, ці хлопці не змогли завершити базові угоди з казначейством - ми говоримо про хребет глобальних фінансів! Ситуація була така безнадійна, що брокерські компанії, банки та маркетмейкери метушилися, як безголові кури, намагаючись перенаправити угоди. Ніхто не мав жодного уявлення, коли нормальне обслуговування відновиться.
Що дійсно дратує, так це те, що це не був якийсь складний напад з боку держави - це, неначе, був Lockbit, кримінальна банда з російськими зв'язками, яка вже вражала інші великі цілі. Та сама група, що націлилася на великі корпорації по всьому світу, змогла паралізувати основний елемент нашої фінансової системи.
Цей нічний кошмар надіслав шокуючі хвилі через банківську спільноту. Ставлюся, що керівники прокидалися в холодному поту протягом тижнів після цього. Маркус Мюррей з Truesec не жартував, коли сказав, що це надіслало цунамі через фінансові кола.
Китайський головний офіс змушений був терміново проводити наради зі своїм американським підрозділом та повідомити регуляторів. Вони навіть розглядали можливість залучення Міністерства державної безпеки Китаю! Ось як все погіршилося.
Цільова одиниця, з активами в 23,5 мільярда доларів, підтвердила атаку з програмою-вимагачем і стверджувала, що вони "ізолювали" уражені системи. Звісно, що вони це зробили - після того, як шкода вже була завдана.
Це частина тривожної тенденції. Ці атаки програм-вимагачів різко зросли у фінансових послугах - з 34% у 2021 році до 64% у 2023 році. Проте, чомусь сектор все ще вважає, що справи йдуть краще за середні?
Мене не вражають їхні заяви про "розширення зусиль" проти кіберзагроз. Якщо ваше рішення полягає в тому, щоб бігати з USB-накопичувачами, ваша стратегія кібербезпеки явно потребує більше, ніж просто розширення.