Cover Image for Cibercriminales atacan la sede londinense de un gigante bancario chino, poniendo en riesgo la filtración de millones de documentos.

Cibercriminales atacan la sede londinense de un gigante bancario chino, poniendo en riesgo la filtración de millones de documentos.

ICBC tiene plazo hasta mañana para tomar medidas.

La sucursal londinense del Industrial and Commercial Bank of China (ICBC) ha sido objeto de un ataque de ransomware, resultado del cual los cibercriminales han obtenido una gran cantidad de información delicada. Según un informe, los atacantes, que operan bajo el nombre de Hunters International, han reclamado un rescate y han fijado un plazo hasta el 13 de septiembre para que la entidad bancaria cumpla con la demanda económica, de lo contrario, amenazan con filtrar los datos robados.

Se alega que Hunters International ha conseguido robar aproximadamente 5.2 millones de archivos, lo que equivale a 6.6 TB de datos sensibles. Aunque este grupo podría parecer relativamente nuevo en el ámbito del ransomware, algunos expertos postulan que se trata en realidad de una rebranding del famoso ransomware Hive, que fue una de las organizaciones más peligrosas antes de ser desmantelada por el FBI en julio de 2022, cuando la ley enforzadora logró infiltrarse en el grupo y consiguió claves de descifrado.

Hunters International comenzó a aparecer en el escenario del ciberdelito hace aproximadamente un año, especializándose más en la exfiltración de datos que en la encriptación de sistemas. Investigadores sugieren que la complejidad de desarrollar y mantener criptografías puede llevar a algunos actores a optar por simplemente robar archivos, lo que también resulta ser una táctica económicamente beneficiosa.

El ICBC es reconocido como el banco más grande del mundo en términos de activos totales y capitalización de mercado y es de propiedad estatal en China, además de ser un actor clave en el sistema financiero del país. Este banco ofrece una amplia gama de servicios, que incluyen banca personal y corporativa, gestión de patrimonios y banca de inversión, y mantiene una vasta presencia global con filiales en importantes centros financieros. Como tal, desempeña un papel fundamental en la financiación de proyectos de infraestructura, tanto en China como en el extranjero.

Hasta el momento, la entidad no ha emitido comentarios ni realizado declaraciones sobre el ataque reciente.

  • ransomware
  • ciberdelincuencia
  • seguridad informática