River Bank Says Hackers Deleted Data Stolen in Ransomware Attack
River Bank wurde im Juni Opfer eines Hackerangriffs, bei dem Daten gestohlen wurden. Die Angreifer haben die erbeuteten Informationen nun gelöscht. Betroffen sind Kunden und die Bank selbst; eine genaue Untersuchung des Vorfalls läuft noch.
Die River Bank wurde im Juni Opfer eines Hackerangriffs, bei dem Daten gestohlen wurden. Die Angreifer behaupten, die erbeuteten Informationen gelöscht zu haben. Eine genaue Untersuchung des Vorfalls läuft noch, und Kunden sollten ihre Konten auf verdächtige Aktivitäten überwachen.
River Bank, ihre Kunden und die Finanzbranche.
Dieser Vorfall zeigt, dass selbst nach einem Datenabfluss die Bedrohung durch Datenlöschung oder -manipulation bestehen bleibt. Finanzinstitute müssen sich auf die Abwehr von Ransomware-Angriffen und den Schutz sensibler Kundendaten konzentrieren.
Die gestohlenen Daten könnten trotz der Behauptung der Löschung an anderer Stelle auftauchen und für weitere Angriffe oder Betrug genutzt werden. Kunden könnten finanzielle Verluste durch unautorisierte Transaktionen erleiden.
Organisationen sollten ihre Backup- und Wiederherstellungsstrategien überprüfen und sicherstellen, dass sensible Daten vor unbefugtem Zugriff und Löschung geschützt sind. Kunden sollten ihre Konten aktiv auf verdächtige Aktivitäten überwachen.
- ▸Überprüfen Sie die Integrität und Verfügbarkeit Ihrer Backups, insbesondere für kritische Daten.
- ▸Validieren Sie die Wirksamkeit Ihrer Data Loss Prevention (DLP)-Lösungen, um den Abfluss sensibler Daten zu erkennen und zu verhindern.
- ▸Führen Sie regelmäßige Incident-Response-Übungen durch, die Szenarien mit Datenexfiltration und -löschung umfassen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Exfiltration | T1041 Exfiltration Over C2 Channel | High | „...bei dem Daten gestohlen wurden.“ |
| Impact | T1485 Data Destruction | High | „Die Angreifer haben die erbeuteten Informationen nun gelöscht.“ |
- Es ist nicht spezifiziert, welche Art von Daten gestohlen wurde.
- Es ist nicht spezifiziert, welche spezifischen Ransomware-Varianten oder Angriffsvektoren verwendet wurden.
- Es ist nicht spezifiziert, ob die Löschung der Daten tatsächlich stattgefunden hat oder nur eine Behauptung der Angreifer ist.
- Es ist nicht spezifiziert, welche Länder betroffen sind.