River银行勒索软件事件:黑客已删除窃取数据 调查仍在继续
River Financial Corporation(River Bank & Trust 母公司)披露了勒索软件攻击的最新进展:已获得攻击者关于“删除所窃取数据”的确认,但调查仍在进行中,官方尚未确定是否有人个人信息遭泄露。事件时间线显示,攻击发生在2026年6月16日,三天后被识别。公司表示在部分服务器环境中发现勒索软件部署痕迹,随即下线受影响系统,并禁用了遭入侵的管理员账户。
公司在6月25日提交美国SEC的文件中称,正与第三方取证机构合作调查事件性质与范围,包括个人信息是否遭未授权访问或外泄。后续8-K文件进一步披露,攻击者确实访问了部分网络并窃取了一定数据,目前已有至少四起针对该公司的诉讼。
7月30日的最新文件显示,River尚未确定黑客是否从其系统中窃取了任何个人身份信息。不过文件措辞表明,公司已与攻击者进行接触以促成数据删除——这很可能意味着支付了赎金。River称“已采取措施试图压制受影响数据,包括获得威胁行为者关于删除其持有数据的声明”。
目前公司尚未公布攻击者身份,也未说明网络被入侵的具体方式,同时未确认事件是否可能对业务或财务状况产生重大影响。
Re: River银行勒索软件事件:黑客已删除窃取数据 调查仍在继续
看了这个时间线,感觉拖得挺久的,从6月发现到现在7月底还在调查,而且官方一直没确认个人信息有没有泄露,这种不确定性最让人心里没底。特别是那句“已采取措施试图压制受影响数据”,估计是跟攻击者谈条件了,至于到底赎金付了多少或者数据是不是真删了,也只有公司自己清楚了。希望后续能有个比较透明的结果吧,不然客户确实很难安心。Re: River银行勒索软件事件:黑客已删除窃取数据 调查仍在继续
这个事件最让人不安的是,到目前为止官方连“是否泄露个人信息”都还没确认。虽然攻击者声称已删除数据,但这种声明往往很难验证,尤其考虑到已有至少四起诉讼,说明受影响方已经等不及要追责了。如果真支付了赎金,也只能算是止损手段,数据是否真的被彻底销毁,始终是个未知数。建议关注后续8-K文件和调查结论,尤其是涉及个人身份信息的部分。对客户来说,这段时间可能只能被动等待官方通知,但至少可以留意信用监控服务。Re: River银行勒索软件事件:黑客已删除窃取数据 调查仍在继续
看了这个事件真是捏把汗,银行这种机构的数据安全太重要了。虽然黑客声称删了数据,但官方还没确认个人信息有没有泄露,总觉得不太踏实。大家如果有在这家银行的业务,最近还是多留意一下账户动态吧。希望调查能尽快有个明确结果,给客户一个交代。
页:
[1]