River Financial Corporation, la matriz del River Bank & Trust, asegura que los atacantes detrás del reciente ciberataque eliminaron los datos que robaron de sus sistemas. El incidente ocurrió en junio y ahora enfrenta al menos cuatro demandas mientras la investigación continúa.
***
- El ataque ocurrió el 16 de junio y fue detectado tres días después. La empresa desconectó los sistemas afectados y deshabilitó cuentas administrativas comprometidas.
- La firma obtuvo representaciones del actor de amenazas de que los datos robados fueron eliminados. No se informó si se pagó un rescate.
- La investigación forense no ha confirmado si se exfiltró información personal identificable. Ya hay al menos cuatro demandas presentadas contra la empresa.
River Financial Corporation, la matriz del River Bank & Trust, asegura que los atacantes detrás del reciente ciberataque eliminaron los datos que robaron de sus sistemas.
El incidente se remonta al 16 de junio y fue identificado tres días después. La compañía lo detalló en un comunicado dirigido a la Comisión de Bolsa y Valores de EE. UU. (SEC).
Cronología del ataque a River Financial
La investigación de River determinó que se desplegó ransomware en partes de su entorno de servidor. En respuesta, la empresa desconectó los sistemas afectados.
También deshabilitó las cuentas administrativas que fueron comprometidas durante la intrusión.
El 25 de junio, la empresa informó a través de un formulario 8-K que los hackers accedieron a partes de su red. La información reveló que se exfiltraron ciertos datos.
El mismo documento indicó que al menos cuatro demandas han sido presentadas contra la empresa. Los archivos muestran que la investigación sobre la naturaleza, el alcance y el impacto del incidente continúa.
Un archivo del 30 de julio mostró que River aún no ha determinado si los hackers robaron alguna información personal. La redacción de ese archivo sugiere que la empresa se comprometió con los atacantes.
Qué significa el ransomware y la exfiltración de datos
El ransomware es un tipo de software malicioso que cifra los sistemas de la víctima. Los atacantes exigen un pago para restaurar el acceso.
En este caso, los atacantes no solo cifraron datos, sino que también sustrajeron información. Esta práctica se conoce como doble extorsión en el mundo de la ciberseguridad.
La doble extorsión presiona a las empresas a pagar, ya que enfrentan la posibilidad de una fuga de datos confidenciales. Sin embargo, las promesas de borrado tras el pago son difíciles de verificar.
La víctima depende de la palabra del actor de amenazas. River tomó medidas para intentar suprimir los datos afectados.
La empresa obtuvo representaciones del actor de amenazas de que se eliminaron los datos en su posesión. Esto probablemente ocurrió como resultado de un pago de rescate, aunque el archivo no lo confirma.
La confirmación del borrado y las incógnitas pendientes
La redacción del archivo del 30 de julio muestra que la empresa se ha comprometido con los hackers. No se informó si se pagó un rescate.
River no ha compartido detalles sobre el actor de amenazas responsable. Tampoco está claro cómo comprometieron la red.
La empresa afirma que no ha confirmado si el incidente es razonablemente probable que impacte de manera material su negocio. La falta de certeza sobre el robo de datos personales agrava la situación legal de la firma.
Las demandas presentadas podrían expandirse si los clientes se ven afectados. SecurityWeek reportó que la empresa no ha respondido a solicitudes de detalles adicionales al cierre de esta edición.
¿Qué sigue para River Bank?
La empresa continúa su investigación con ayuda de una firma forense de terceros. El alcance exacto de la fuga de datos sigue sin determinarse.
La divulgación del incidente ante la SEC permite a los inversores evaluar los riesgos. Las empresas financieras son objetivos frecuentes de estos ataques.
La decisión de confiar en la palabra de los hackers es arriesgada. La ciberseguridad requiere verificación independiente.
Los clientes de River Bank pueden enfrentar riesgos de fraude si los datos fueron realmente exfiltrados. La empresa debe mantener la transparencia.
La situación subraya la complejidad de manejar un ataque de ransomware. La combinación de cifrado y robo de datos eleva las apuestas.
El mercado de criptomonedas y blockchain observa estos casos para entender el panorama de amenazas. La seguridad informática es vital para el sector.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Bitcoin
Strategy refuerza su reserva en dólares con venta de acciones y recompra de STRC
Empresas
N-able parchea vulnerabilidad crítica explotada activamente
Noticias
Rusia roba credenciales de Microsoft 365 a través de Wi-Fi públicos hackeados
Estados Unidos