River Financial Corporation, het moederbedrijf van River Bank & Trust, heeft bevestigd dat data die bij een ransomware-aanval werd gestolen, is verwijderd. De aanval vond plaats op 16 juni en werd drie dagen later ontdekt. Uit onderzoek bleek dat ransomware was ingezet op delen van de serveromgeving van de bank. Als reactie werden de getroffen systemen offline gehaald en gecompromitteerde beheerdersaccounts uitgeschakeld.
Met hulp van een extern forensisch bureau onderzoekt River de aard en omvang van het incident, inclusief of er persoonsgegevens ongeautoriseerd zijn benaderd of geëxfiltreerd, zoals het bedrijf in een SEC-melding van 25 juni meldde. Latere documenten bij de SEC tonen aan dat hackers toegang hadden tot delen van het netwerk en bepaalde data hebben buitgemaakt. Inmiddels zijn er ten minste vier rechtszaken tegen River aangespannen. De lopende onderzoeken moeten nog duidelijkheid geven over de impact en of er persoonlijke gegevens zijn gestolen.
Uit een recente SEC-indiening blijkt dat River met de hackers heeft onderhandeld om de gestolen data te laten verwijderen, vermoedelijk na betaling van losgeld. River nam stappen om de getroffen data te onderdrukken en kreeg van de dreigingsactor de toezegging dat de data is verwijderd. Details over de identiteit van de aanvallers en de wijze van netwerkcompromittering zijn niet gedeeld. Het bedrijf heeft nog niet vastgesteld of het incident een materiële impact heeft op de bedrijfsvoering of financiële situatie.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *