River Bank afirma que los atacantes borraron los datos sustraídos en un ataque de ransomware

River Financial Corporation confirmó que los atacantes eliminaron los datos extraídos durante un ataque de ransomware ocurrido el 16 de junio. La investigación continúa y el banco aún no ha determinado si se comprometió información personal.

Ataques
River Bank afirma que los atacantes borraron los datos sustraídos en un ataque de ransomware

River Financial Corporation, la sociedad holding de River Bank & Trust, comunicó que recibió confirmación de que los datos sustraídos durante un ataque de ransomware fueron eliminados. El incidente se produjo el 16 de junio y la entidad lo identificó tres días después. La investigación sobre la naturaleza, el alcance y el impacto de la intrusión todavía continúa.

Según la información publicada por la compañía, el ransomware fue desplegado en una parte de su entorno de servidores. Como respuesta, River desconectó los sistemas afectados y deshabilitó las cuentas administrativas que habían sido comprometidas. La entidad contó con la asistencia de una firma forense externa para analizar lo ocurrido.

En una comunicación presentada el 25 de junio ante la US Securities and Exchange Commission (SEC), River explicó que estaba investigando si alguna información de identificación personal había sido objeto de acceso no autorizado o exfiltración. Posteriores formularios 8-K presentados ante el regulador revelaron que los atacantes accedieron a determinadas partes de la red y extrajeron ciertos datos.

La compañía también informó de que se habían presentado al menos cuatro demandas contra ella en relación con el incidente. No obstante, en un documento presentado el 30 de julio señaló que todavía no había podido determinar si los atacantes habían robado información personal de sus sistemas.

La referencia a la eliminación de los datos sugiere que River contactó con los responsables del ataque para intentar suprimir la información sustraída, posiblemente como resultado del pago de un rescate. La empresa indicó que adoptó medidas para “suprimir” los datos afectados y que obtuvo declaraciones del actor de amenazas según las cuales había eliminado la información que tenía en su poder.

River no ha identificado al actor responsable del ataque ni ha explicado cómo consiguió comprometer su red. La entidad tampoco ha confirmado si el incidente podría tener un impacto relevante en su actividad o en su situación financiera.

La investigación permanece abierta, incluida la evaluación de la información a la que accedieron los atacantes, los datos que fueron exfiltrados y cualquier posible exposición de información personal. La confirmación proporcionada por el actor de amenazas sobre la eliminación de los datos no sustituye las comprobaciones que la compañía debe realizar para determinar el alcance real de la intrusión y sus efectos.

La información procede de SecurityWeek: https://www.securityweek.com/river-bank-says-hackers-deleted-data-stolen-in-ransomware-attack/.

Fuente: SecurityWeek