Die Syariah Bank Indonesia wurde am 8. Mai 2023 Opfer eines Cyberangriffs. Cyberkriminelle der LockBit-Gruppe bekannten sich in ihrem Darknet-Blog zu einem Ransomwareangriff. Die Gruppe behauptete, sie konnte bei dem Angriff den gesamten Betrieb der Bank einstellen und Daten im Umfang von 1,5 TB erlangen.
Die Daten umfassen laut den Cyberkriminellen personenbezogene Daten von 15 Mio. Kunden und Mitarbeitern, als auch Verschwiegensheitserklärungen, rechtliche Dokumente und Passwörter für alle internen und externen Systeme der Bank.
In Verhandlungen forderten die Cyberkriminellen 20 Millionen USD Lösegeld für die erlangten Daten und einen Schlüssel, um verschlüsselte Daten zu entschlüsseln. Screenshots belegen, dass die Bank bereit war, 10 Millionen USD zu zahlen. Nachdem sich beide Parteien nicht über ein Lösegeld einigen konnten, veröffentlichten die Cyberkriminellen einen Großteil der erlangten Daten am 15. Mai 2023.
Unveröffentlicht blieben die Informationen über Mitarbeiter und die Sicherheitslücke, die die Täter ausnutzten, um in die internen Systeme der Bank einzudringen.