新聞 | iThome ( ) • 2024-06-27 11:47

根据资安新闻网站SecurityAffair、Cybernews报导,6月24日恶名昭彰的勒索软体骇客组织LockBit声称,他们骇入美国联邦储备系统(联准会)的系统,窃得33 TB敏感资料,当中包含了「美国的银行秘密」,要胁若不在期眼内付钱,将于25日公布这批资料。然而,这些骇客并未公布部分内容供买家查证,引起多名资安专家质疑,LockBit这么做其实只是在虚张声势。

隔天,该组织公布了21个下载连结,但值得留意的是,有部分疑似来自美国金融机构Evolve Bank and Trust,而且,这些骇客还附上联准会6月14日针对这家金融机构进行执法行动的新闻稿,当时联准会表示这家银行在洗钱防治、风险管理、消费者法规遵循的执行上出现瑕疵。

但这些资料究竟来自联准会还是Evolve Bank and Trust?网路威胁监控公司HackManac透露,根据骇客公布的资料,对方显然入侵了Evolve Bank and Trust,但目前并未发现机密文件的情况,该公司仍著手持续调查当中。

资安新闻网站Bleeping Computer向这家金融机构进行确认,他们表示得知有骇客组织在暗网发布非法取得的资料,正在著手调查此事,而对于受到影响的客户,他们将会提供信用监控及身分盗用保护服务。