• 我的订阅
  • 科技

未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击

类别:科技 发布时间:2023-11-20 13:43:00 来源:IT之家

IT之家 11 月 20 日消息,中国工商银行(ICBC)美国子行 ICBCFS 在本月初遭到黑客组织 LockBit 攻击,使得部分系统中断,但工商银行强调此一意外并未波及总行以及其它境内外的附近机构。

未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击

IT之家经过查询得知,ICBCFS 是中国工商银行位于纽约的全资子公司,专门提供全球机构客户的清算、执行、融资与设施管理服务,也具备全球市场的结算能力,旗下的清算产品包括美国股票、美国国债、全球股票、欧元债券及 ETF 等。

ICBCFS 此前已在官网上证实遭到 LockBit 攻击,并在发现之后马上切断并隔离了受到影响的系统以控制灾害,并展开了一系列调查及复原工作,威胁研究员 Kevin Beaumont 日前便针对这一网络安全事件进行了分析。

据悉,黑客组织 LockBit 之所以能够攻入工商银行美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 5000 个企业组织尚未修复 Citrix Bleed 漏洞。

未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击

▲ 图源 Kevin Beaumont

值得注意的是,这项漏洞据称相当容易利用,在黑客利用相关漏洞并全身而退的情况下,他们不会在 NetScaler 设备中留下痕迹,网络安全部门无法通过日志检测到系统遭到入侵。Kevin Beaumont 认为,这是 Citrix 需要着手修复的设计缺陷。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-11-20 14:45:06

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

NASA网站曝严重漏洞,或将沦为黑客钓鱼网站?
美国国家航空航天局(NASA)天体生物学专用网站存在一个严重的安全漏洞,可能通过伪装带有NASA名称的危险URL来诱骗用户访问恶意网站。太空旅行无疑是危险的。然而,在访问NASA
2023-06-07 17:01:00
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...意识里。现在,我们在现实世界看到了类似的攻击方式。美国芝加哥大学的研究人员发现了一种针对虚拟现实(VR)设备的全新攻击方式
2024-03-14 10:29:00
美军组织竞赛让黑客攻击美卫星,美媒果然又扯“为应对中国”
据美国“政治新闻网”报道,当地时间11日在美国拉斯维加斯举行的一场网络安全竞赛上,5支黑客团队对一颗美国卫星发起连串攻击。报道声称,美国空军和太空军希望利用这种竞赛找出可能被中国
2023-08-14 09:42:00
接近满分漏洞!已有黑客利用Outlook漏洞攻击:打开邮件就会触发
快科技2月7日消息,本周四美国网络安全和基础设施安全局(CISA)发布公告,要求所有美国联邦机构必须在3周内完成系统补丁部署
2025-02-07 12:44:00
《罪恶装备》遭到黑客攻击,顶尖玩家不敢再进入线上模式
...息,故意刷屏;有时这些消息还会包含性骚扰内容。根据美国职业选手Hotashi的研究,R-Code漏洞甚至会导致内存泄漏。这会影响线上模式,包括街机、道场、训练等模式的流畅程度
2023-01-12 19:47:00
美媒炒作“中国黑客入侵日本防卫系统”,日防相:未确认相关情况
...”的议题。8月7日,美媒《华盛顿邮报》援引所谓“知情美国和日本官员”的话声称,“中国军方黑客曾在2020年入侵了日本防卫省最敏感的计算机系统”。然而,日本防卫大臣和内阁官房长
2023-08-08 17:50:00
卡巴斯基正式公开triangulation漏洞调查报告
...消息,卡巴斯基今年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击
2023-12-29 00:34:00
黑客利用漏洞攻击iphone用户的成本可能会更低
...《数字市场法案》(DMA)而调整的新规生效后,黑客利用漏洞攻击iPhone用户的成本可能会更低。IT之家翻译戴维斯部分采访内容如下:我们所担心的是,攻击iOS系统的“成本”因
2024-03-16 10:56:00
太阳能发电板存安全漏洞,可被黑客用于网络攻击
美国网络安全公司派拓网络(PaloAltoNetworks)近日发布报告称,该公司在日本智能太阳能发电板生产商Contec的产品固件中发现了一个严重的安全漏洞
2023-07-07 06:36:00
更多关于科技的资讯: