厄瓜多爾最大私人銀行遭大規(guī)模網(wǎng)絡(luò)攻擊致業(yè)務(wù)被迫中斷
近日,厄瓜多爾最大的私人銀行 Banco Pichincha 遭受網(wǎng)絡(luò)攻擊,導(dǎo)致業(yè)務(wù)中斷,ATM 和在線銀行門戶網(wǎng)站下線。Banco Pichincha尚未公開披露此次襲擊的性質(zhì),然而消息人士表示,此次攻擊是一次勒索軟件攻擊,攻擊者在銀行網(wǎng)絡(luò)上安裝了 Cobalt Strike 信標(biāo),業(yè)務(wù)系統(tǒng)應(yīng)聲宕機(jī),ATM與在線銀行門戶網(wǎng)站也被迫下線。
詳情
Banco Pichincha發(fā)送的內(nèi)部通知中表示,銀行應(yīng)用程序、電子郵件、數(shù)字渠道和自助服務(wù)由于技術(shù)問題將無法運(yùn)行。員工引導(dǎo)自助服務(wù)客戶應(yīng)該到銀行柜員窗口辦理業(yè)務(wù),以便在網(wǎng)站下線期間提供服務(wù)。10月12日下午,Banco Pichincha發(fā)表聲明,承認(rèn)遭受了導(dǎo)致系統(tǒng)中斷的網(wǎng)絡(luò)攻擊。銀行聲明如下圖:

翻譯后的聲明中看到以下內(nèi)容:
過去幾個(gè)小時(shí)當(dāng)中,我們?cè)趦?nèi)部計(jì)算機(jī)系統(tǒng)中發(fā)現(xiàn)一起網(wǎng)絡(luò)安全事件,并導(dǎo)致部分服務(wù)陷入癱瘓。我們已經(jīng)立即采取行動(dòng),包括將可能被其他網(wǎng)絡(luò)部分影響的系統(tǒng)隔離起來,并邀請(qǐng)網(wǎng)絡(luò)安全專家協(xié)助開展調(diào)查。
目前,我們的代理網(wǎng)絡(luò)、用于取款及使用借記卡/信用卡付款的ATM機(jī)已經(jīng)在正常運(yùn)行。 此次技術(shù)事件并未影響到銀行的財(cái)務(wù)業(yè)績(jī)。在這里,我們要重申皮欽查銀行致力于維護(hù)客戶利益、并在最短時(shí)間內(nèi)通過數(shù)字渠道恢復(fù)正常運(yùn)營(yíng)的態(tài)度。 我們呼吁大家保持冷靜、避免造成擁堵,并通過皮欽查銀行的官方渠道隨時(shí)了解事態(tài)進(jìn)展,避免虛假謠言的傳播。 ——皮欽查銀行 |
直至10月12日,Banco Pichincha的網(wǎng)上銀行門戶仍然顯示正在維護(hù),但客戶可以訪問他們的在線帳戶,但移動(dòng)應(yīng)用程序仍然因攻擊而關(guān)閉。
目前,Banco Pichincha 尚未公開披露此次襲擊的性質(zhì)。然而,網(wǎng)絡(luò)安全行業(yè)的消息人士表示,此次事件是一次勒索軟件攻擊,攻擊者在網(wǎng)絡(luò)上安裝了 Cobalt Strike 信標(biāo)。勒索軟件團(tuán)伙和其他威脅行為者通常使用 Cobalt Strike 來實(shí)現(xiàn)駐留并訪問網(wǎng)絡(luò)上的其他系統(tǒng)。
今年2月,Banco Pichincha遭受了名為“Hotarus Corp”的網(wǎng)絡(luò)犯罪分子的攻擊 ,攻擊者聲稱從銀行網(wǎng)絡(luò)中竊取了文件。但皮欽查銀行否認(rèn)了攻擊者的說法,并表示遭到入侵的只是他們一家供應(yīng)商。