破壞性網路攻擊襲擊巴基斯坦國家銀行
週五晚上,一場破壞性網路攻擊使巴基斯坦國家銀行運營陷入癱瘓。 該事件影響了該銀行的自動取款機、內部網路和移動應用程式。 目前,該事件被定為抹除數據的惡意軟體攻擊,而不是勒索軟體攻擊。
該事件發生在週五和週六之間的晚上,影響了銀行後台系統,並影響了用於連接銀行分支機構的伺服器、控制銀行ATM網路的後台基礎設施以及銀行的移動應用程式。 據該銀行和調查的人士稱,雖然該攻擊使其中一些系統癱瘓,但沒有資金丟失。
該銀行在週六的一份聲明中說:”我們立即採取了措施,隔離受影響的系統。 自動取款機和一些分行在週一前恢復。 恢復工作在週末如火如荼地進行,到週一,超過1000家分行正常開業併為客戶提供服務,全國所有的自動取款機都已完全恢復。 “
但是,儘管國家銀行官員進行了明確的溝通,駭客攻擊的消息並沒有阻止一些害怕的客戶在週一早上衝向自動取款機提取資金。 再加上當地新聞機構的一些不準確的報導,說多達9家不同的銀行被駭客攻擊,巴基斯坦政府不得不介入並發表聲明,以平息人們的情緒,防止週一所有巴基斯坦銀行出現擠兌。
巴基斯坦安全研究員Rafay Baloch今天早些時候在Twitter上分享了一張截圖,聲稱描繪了受影響的NBP系統之一。 該截圖顯示,一台Windows電腦由於啟動配置檔丟失而無法啟動。 該惡意軟體是通過活動目錄中的特權帳戶推送的,它破壞了電腦的啟動順序,從而使其無法啟動。