Ransomware-Angriff auf River Bank & Trust: Datenabfluss, Verdacht auf Lösegeldzahlung und vier Klagen

River Bank & Trust wurde Opfer eines Ransomware-Angriffs. Daten wurden exfiltriert, eine Lösegeldzahlung wird vermutet und vier Klagen laufen bereits.

Ransomware-Angriff auf River Bank & Trust: Datenabfluss, Verdacht auf Lösegeldzahlung und vier Klagen
Ransomware

Illustration mit KI erzeugt

Systeme heruntergefahren und Konten deaktiviert nach der Entdeckung

Am 16. Juni traf ein Ransomware-Angriff die internen Server von River Bank & Trust, einer Tochtergesellschaft der River Financial Corporation. Der Einbruch wurde erst drei Tage später, am 19. Juni, bemerkt. Die Bank reagierte, indem sie die betroffenen Systeme sofort herunterfuhr und die kompromittierten Administratorkonten deaktivierte.

Ein externer forensischer Berater wurde mit der Untersuchung beauftragt. Die schnelle Eindämmung begrenzte die seitliche Ausbreitung, konnte jedoch nicht verhindern, dass vor der Abschaltung Daten aus dem Netzwerk abflossen.

Exfiltration bestätigt und der Schatten des Lösegelds

Die bei der SEC eingereichten Unterlagen – das Formular 8-K vom 25. Juni und die Aktualisierungen bis zum 30. Juli – bestätigen die Datenexfiltration. Noch ist unklar, ob sich unter den entwendeten Daten personenbezogene Informationen von Kunden oder Mitarbeitern befinden.

Ein Detail wiegt besonders schwer: Das Unternehmen erhielt vom Threat Actor die Erklärung, die gestohlenen Daten gelöscht zu haben. Ohne überprüfbare technische Garantien ist eine solche Zusicherung wertlos. Allein die Tatsache, dass sie angefordert und erhalten wurde, lässt jedoch auf eine Lösegeldzahlung schließen. River hat die Zahlung nie explizit eingeräumt.

Vier Klagen und eine ungewisse Zukunft

Derzeit sind mindestens vier Klagen gegen das Unternehmen eingereicht worden. Der Reputationsschaden verschärft die Betriebsunterbrechung durch das Herunterfahren der Systeme. Die gesamten finanziellen Auswirkungen sind noch nicht beziffert.

Es bleiben viele Unbekannte. Die mögliche Offenlegung personenbezogener Daten könnte Meldepflichten auslösen und die Rechtslage verschärfen. Und die Löschzusage einer kriminellen Gruppe ist keiner zertifizierten Bereinigung gleichzusetzen.

Auch interessant

Quellen

Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.

Zurück zur Startseite

Aktuelle Cybersecurity-News

Alle Cybersecurity-News →