El banco más grande de china sufre un ciberataque en su filial financiera en Estados Unidos

El "ataque de ransomware" llegó a provocar la interrupción de ciertos sistemas de la filial de servicios financieros de ICBC en EE. UU.

FILE - Bank tellers sit in a branch office of the Industrial and Commercial Bank of China (ICBC) in Hong Kong on March 27, 2013. A financial services business of China’s biggest bank says it was hit by a ransomware attack that reportedly disrupted trading in the U.S. Treasury market. (AP Photo/Kin Cheung, File)
Oficina del banco chino ICBC en Hong Kong 
Kin Cheung/Ap

La filial de servicios financieros en Estados Unidos del Banco Industrial y Comercial de China (ICBC), la mayor entidad del mundo por valor de sus activos, ha confirmado haber sufrido "un ataque de ransomware" que provocó la interrupción de ciertos sistemas.

En un comunicado, ICBC Financial Services (FS) ha explicado que el pasado miércoles en Estados Unidos, jueves en Pekín, experimentó un ataque de 'ransomware', que busca el bloqueo o la inutilización de los equipos y sistemas afectados mediante código malicioso ('malware'), lo que llegó a provocar la interrupción de ciertos sistemas de la filial de ICBC en Estados Unidos.

En este sentido, la entidad ha subrayado que, inmediatamente después de descubrir el incidente, ICBC FS desconectó y aisló los sistemas afectados para contener el incidente, tras lo que ha comenzado una investigación exhaustiva y está avanzando en sus esfuerzos de recuperación con el apoyo de su equipo de expertos en seguridad informática.

Asimismo, ha añadido que también informó este incidente a las autoridades y logró "liquidar con éxito las operaciones del Tesoro de EE.UU. ejecutadas el miércoles y las operaciones de financiación repo realizadas el jueves".

Por otro lado, la entidad ha señalado que los sistemas comerciales y de correo electrónico de ICBC FS operan independientemente de los del grupo ICBC, por lo que los sistemas de la oficina central del ICBC y otras entidades afiliadas nacionales y extranjeras no se vieron afectados por este incidente, ni tampoco la sucursal del ICBC en Nueva York.

Según fuentes consultadas por 'Financial Times', el ciberataque se habría llevado a cabo mediante el software LockBit 3.0, desarrollado por el grupo de ciberdelincuentes LockBit, que se cree que opera desde Rusia y Europa del Este, aunque también alquilaría su software, por lo que no estaba claro si el ataque del jueves a ICBC FS fue realizado por este grupo criminal o por uno de sus clientes.

De su lado, el portavoz del Ministerio de Exteriores de China, Wang Wenbin, ha defendido este viernes que ICBC está adoptando medidas efectivas con el objetivo de minimizar el riesgo y el impacto del incidente.

"ICBC ha tomado medidas efectivas de respuesta a emergencias y ha participado en una supervisión y comunicación adecuadas para minimizar el riesgo, el impacto y los daños", ha señalado el funcionario chino.

En este sentido, el portavoz ministerial ha subrayado que los sistemas de la oficina central del ICBC y otras instituciones afiliadas nacionales y extranjeras "funcionan con normalidad".

Comentarios
Debes estar registrado para poder visualizar los comentarios Regístrate gratis Iniciar sesión