10.11.23
10:42
Reuters
FOKUS 1-Hackerangriff auf Chinas größte Bank ICBC in den USA
- IT-Systeme mit Ransomware verschlüsselt
- Hackergruppe Lockbit als Urheber vermutete
- Experte - Kein noch so großes Ziel ist mehr tabu
Bangalore/Washington, 09. Nov (Reuters) - Die US-Tochter der größten chinesischen Bank ist Opfer eines Hackerangriffs geworden. Die Täter hätten sogenannte Ransomware in die IT-Systeme geschleust, teilte die Industrial and Commercial Bank of China (601398.SS) (ICBC) in der Nacht zum Freitag mit. Die Störungen bei dem Geldhaus beeinträchtigten auch den Handel mit US-Anleihen.
ICBC beobachte die Situation genau und sei bestrebt, die Auswirkungen des Hackerangriffs einzudämmen, sagte ein Sprecher des chinesischen Außenministeriums. In der chinesischen Zentrale des Instituts und anderen ausländischen Töchtern laufe das Geschäft normal.
Bei Ransomware-Attacken verschaffen sich Hacker Zugang zu Servern und verschlüsseln die dort gespeicherten Daten. Damit die Opfer wieder an die Informationen gelangen, müssen sie ein Lösegeld ("Ransom") für das hierfür notwendige Passwort zahlen. Manchmal stehlen die Angreifer auch Geschäftsgeheimnisse oder Kundendaten.
HACKERGRUPPE LOCKBIT IM VERDACHT
Experten vermuteten die Hackergruppe Lockbit hinter dem Angriff. Auf deren Seite im Darknet mit einer Liste ihrer Opfer tauchte ICBC aber zunächst nicht auf. Auch war sie für einen Kommentar zunächst nicht zu erreichen. Die Bank wollte sich zu möglichen Urhebern zunächst nicht äußern. Dies ist nicht ungewöhnlich, wenn Opfer mit den Tätern über die Höhe eines Lösegeldes verhandeln.
Der US-Cybersicherheitsbehörde CISA zufolge hat Lockbit seit 2020 1700 US-Organisationen angegriffen. Im vergangenen Monat versuchte die Gruppe, den Flugzeugbauer Boeing (BA.N) mit der Drohung einer Veröffentlichung sensibler Daten zu erpressen. Nach Angaben der Datenplattform Statista haben Unternehmen im vergangenen Jahr weltweit 493,33 Millionen Ransomware-Angriffsversuche verzeichnet.
ICBC sei ein ungewöhnlich großes Opfer für eine solche Attacke, sagte Allan Liska, Spezialist für diese Form von Erpressung bei der Cybersicherheitsfirma Recorded Future. "Dieser Angriff entspricht dem Trend zunehmender Dreistigkeit. Ohne Angst vor Konsequenzen haben Ransomware-Gruppen das Gefühl, dass kein Ziel mehr tabu ist."
Experten zufolge seien die unmittelbaren Auswirkungen des ICBC-Falls bislang begrenzt. Er werfe allerdings Fragen nach den Sicherheitsvorkehrungen bei großen Geldhäusern auf. Dies werde sicher die Regulierer auf den Plan rufen.
US-ANLEIHEHANDEL BEEINTRÄCHTIGT
Am US-Anleihemarkt sagten einige Teilnehmer, dass über ICBC gelaufene Geschäfte nicht abgewickelt werden konnten und dadurch die Liquidität insgesamt eingeschränkt gewesen sei. Die Bank betonte, am Mittwoch und Donnerstag getätigte Handelsgeschäfte am amerikanischen Finanzmarkt erfolgreich abgewickelt zu haben.
Es blieb zunächst unklar, ob der Hackerangriff eine Rolle bei der enttäuschenden Auktion 30-jähriger US-Bonds am Donnerstag gespielt hat. Der Staat konnte die Papiere nur mit einer überraschend hohen Rendite losschlagen. Außerdem ging die Quote der Offerten sogenannter indirekter Bieter, zu denen ausländische Banken gehören, auf gut 60 von rund 65 Prozent zurück.
(Berichte von Urvi Dugar, Pete Schroeder und Zeba Siddiqui; unter Mitarbeit von Gertrude Chavez, Davide Barbuscia, Carolina Mandl, Paritosh Bansal und Joe Cash; geschrieben von Hakan Ersen, redigiert von Myria Mildenberger. Bei Rückfragen wenden Sie sich bitte an unsere Redaktion unter berlin.newsroom@thomsonreuters.com (für Politik und Konjunktur) oder frankfurt.newsroom@thomsonreuters.com (für Unternehmen und Märkte).)