Zsarolóvírussal elkövetett támadás érte az Industrial and Commercial Bank of China-t (ICBC), mely pénzügyi eszközei alapján a világ legnagyobb bankjának számít. Az incidens még a múlt héten történt, a bank utólagos közlése alapján csütörtökön. A kínai állami tulajdonú pénzügyi vállalat azt állítja, hogy a támadás észlelése utána sikerült elszigetelniük az érintett rendszereket, és ezzel megakadályozták, hogy a támadás nagyobb károkat okozzon.
Ezt a kijelentést ugyanakkor amerikai források árnyalják. Több forrásra hivatkozva a Financial Times arról ír, hogy a zsarolóvírusos támadás következtében az ICBC amerikai kincstárral folyatott ügyletei nem teljesültek, ami átmeneti zavart okozott az érintett piaci szereplők körében, amelyek nevében a bank kincstári ügyekkel foglalkozó részlege eljárt. Az ICBC annyit közölt:
a támadást megelőzően minden ügyletet sikeresen lezártak rendszereikben, azok könyvelése teljesült. A vállalatnál alapos vizsgálatot ígértek annak kiderítésére, ki vagy mi állt az akció mögött.
Azt is közölték, hogy együttműködnek a hatóságokkal az eset részleteinek feltárása érdekében.
Az ICBC szerint az amerikai pénzügyi szolgáltatásokkal foglalkozó részlegük elektronikus rendszerei függetlenül működnek a bank kínai alrendszereitől, központjukat illetve a New York-ban található fiókjukat pedig nem érintette a kibertámadás.
Az incidens kapcsán megszólalt az amerikai Pénzügyminisztérium is, amely közölte, hogy a szövetségi szabályozó hatóságok mellett a pénzügyi szektorban működő alapvető fontosságú szereplőkkel is kapcsolatban vannak, és szoros figyelemmel kísérik a helyzetet.
A támadásért egyelőre senki nem vállalta a felelősséget. Egyes kiberbiztonsági szakrétők arra következtetnek a rendelkezésükre álló információk alapján, hogy az akció mögött állók a LockBit 3.0 nevű zsarolóprogramot használták az ICBC ellen.