Attaque ransomware contre River Bank & Trust : données exfiltrées, paiement suspecté et quatre actions en justice

River Bank & Trust a été victime d'un ransomware avec exfiltration de données. Un paiement de rançon est suspecté face à quatre actions en justice.

Attaque ransomware contre River Bank & Trust : données exfiltrées, paiement suspecté et quatre actions en justice
Rançongiciels

Image d’illustration générée par IA

Systèmes éteints et comptes désactivés après la détection

Le 16 juin, un ransomware a frappé les serveurs internes de River Bank & Trust, filiale de River Financial Corporation. L’intrusion n’a été découverte que trois jours plus tard, le 19 juin. La banque a réagi en éteignant immédiatement les systèmes concernés et en désactivant les comptes administrateurs compromis.

Un consultant en forensique externe a été mandaté pour mener l’enquête. La rapidité du confinement a limité la propagation latérale, mais n’a pas empêché l’exfiltration de données avant le blocage.

Exfiltration confirmée et l’ombre de la rançon

Les documents déposés auprès de la SEC — le formulaire 8-K du 25 juin et les mises à jour jusqu’au 30 juillet — confirment l’exfiltration. On ignore encore si les données dérobées contiennent des informations personnelles de clients ou d’employés.

Un détail pèse plus lourd que les autres : l’entreprise a obtenu du cybercriminel la déclaration selon laquelle il aurait effacé les données volées. En l’absence de garanties techniques vérifiables, une telle assurance n’a aucune valeur. Mais le simple fait qu’elle ait été demandée et reçue laisse supposer le versement d’une rançon. River n’a jamais explicitement reconnu ce paiement.

Quatre poursuites judiciaires et un avenir incertain

À l’heure actuelle, au moins quatre poursuites ont été engagées contre la société. Le préjudice d’image s’ajoute à l’interruption opérationnelle causée par l’arrêt des systèmes. L’impact financier global n’a pas encore été chiffré.

De nombreuses inconnues demeurent. L’éventuelle exposition de données personnelles pourrait déclencher des obligations de notification et alourdir le cadre juridique. Et la promesse d’effacement de la part d’un groupe criminel ne vaut pas une éradication certifiée.

À lire aussi

Sources

Cet article est une réécriture originale fondée sur les sources ci-dessous.

Retour à l'accueil

Dernières actualités cybersécurité

Toutes les actualités cybersécurité →