伯乐头条专讯:菲律宾储蓄银行(Philippine Savings Bank,简称 PSBank)近日被推上舆论风口。多方网络安全监测信息显示,该行名称已出现在名为 Qilin(麒麟) 的勒索软件组织暗网泄露页面上,页面醒目位置还挂出了“数据公开倒计时”,一时间引发外界对菲律宾金融体系网络安全状况的担忧。
从暗网页面披露的信息来看,Qilin 勒索软件组织声称已成功入侵与菲律宾储蓄银行相关的系统,并将其标注为“银行业”受害对象。这种公开倒计时的做法,在勒索软件圈子里并不陌生——往往是一种施压手段,用来逼迫受害方加快谈判节奏,甚至直接妥协。
该组织同时宣称掌握约 5.5 万个文件,并放出了部分“预览截图”。截图显示的数据多为电子表格形式,看上去结构清晰,或许涉及内部运营、行政管理等内容。不过,相关文件的真实性、完整程度以及是否包含敏感信息,目前仍未得到第三方机构或官方渠道的独立核实。
值得注意的是,暗网页面标注的发布时间为 2026 年 1 月 28 日。有业内人士分析,倒计时的存在,通常意味着双方仍在拉锯之中,或者谈判已陷入僵局。换句话说,事情远未尘埃落定。
截至目前,菲律宾储蓄银行方面尚未就相关指控作出公开回应,其母公司 大都会银行集团(Metrobank Group) 亦未发布任何声明,既未确认遭遇勒索软件攻击,也未承认发生数据泄露事件。
公开资料显示,Qilin 属于近年来活跃度较高的“勒索软件即服务(RaaS)”组织,攻击目标横跨金融、医疗、政府机构等多个领域。该组织以“双重勒索”手法闻名——在加密系统之前先行窃取数据,再以公开泄露相要挟,迫使受害机构支付赎金。
网络安全专家指出,如果针对金融机构的攻击指控最终被证实,影响往往不止于一次技术事件。内部文件外泄、监管压力上升,甚至后续衍生的钓鱼诈骗和社会工程攻击,都可能接踵而至。也正因如此,银行业一直是勒索软件组织眼中的“高价值目标”。
从目前情况看,菲律宾储蓄银行的对外业务尚未出现明显中断或服务异常,相关监管部门也未发布风险提示。有专家提醒,暗网信息本质上仍属于单方面指控,在官方调查结果或当事方正式披露之前,外界仍需保持冷静和审慎。
随着暗网页面所示的“数据公开时间”逐步逼近,这起事件是否会进一步发酵,仍有待观察。后续一旦出现更明确的证据或银行方面的正式回应,相关细节或将逐步浮出水面。