ธนาคาร River Financial ยอมรับว่าข้อมูลถูกแฮ็กและเชื่อมโยงกับ ransomware ที่สัญญาลบข้อมูล

ที่มาภาพ: The Register

Security-อ่าน 5 นาทีThe Register

ธนาคาร River Financial ยอมรับว่าข้อมูลถูกแฮ็กและเชื่อมโยงกับ ransomware ที่สัญญาลบข้อมูล

⚡ สรุป 30 วิ

River Financial รายงานข้อมูลลูกค้าถูกแฮ็กโดย ransomware ผู้โจมตีสัญญาจะลบข้อมูลที่ครอบครอง แม้ยังไม่มีการชำระค่าไถ่ คณะกำกับดูแลตรวจสอบความปลอดภัยของระบบ

River Financial Corporation (River Bank) ยอมรับว่าข้อมูลของลูกค้าได้ถูกแฮ็กโดยกลุ่ม ransomware และขอให้ผู้ก่อเหตุลบข้อมูลที่พวกเขาได้ยึดครองไว้เป็นส่วนหนึ่งของกระบวนการฟื้นฟู เหตุการณ์นี้ทำให้คณะกรรมการกำกับดูแลด้านการเงินต้องตรวจสอบความเชื่อมั่นต่อผู้โจมตีซึ่งเป็นประเด็นใหม่ในวงการธนาคารสหรัฐฯ

Overview

ธนาคาร River Financial Corporation รายงานต่อ SEC ว่าเมื่อกลางเดือนมิถุนายน 2024 ระบบเซิร์ฟเวอร์บางส่วนของตนถูกเจาะโดย ransomware ซึ่งทำให้ข้อมูลที่สำคัญอาจถูกเข้าถึงหรือทำลายได้ ธนาคารจึงปิดระบบที่ได้รับผลกระทบ, ระงับบัญชีผู้ดูแลระดับสูง และเรียกทีมตอบโต้เหตุการณ์ภายนอกเพื่อประเมินความเสียหาย ทั้งนี้ไม่ได้เปิดเผยว่ามีการชำระค่าไถ่หรือไม่

Timeline of Events

  • 16 มิถุนายน 2024: River Bank ยื่นแบบฟอร์ม Form 8‑K ต่อ SEC แจ้งเหตุ ransomware พร้อมยืนยันว่าได้ทำการปิดเซิร์ฟเวอร์ที่ถูกโจมตีและเริ่มกระบวนการกู้คืนข้อมูล
  • 6 กรกฎาคม 2024: ธนาคารประกาศว่ามีข้อมูลบางส่วน “อาจได้รับผลกระทบ” จากการโจษ ตลอดจนเริ่มรับรองว่าผู้ก่อเหตุให้คำมั่นว่าจะลบข้อมูลที่อยู่ในครอบครองของตน
  • 10 กรกฎาคม 2024: River Bank ยืนยันว่าได้ตรวจพบว่าข้อมูลบางส่วนถูกลบออกจากระบบ และมีการฟ้องคดีชั้นคลาสแอ็คชั่นสองคดีต่อธนาคารแล้ว
  • ประมาณหนึ่งสัปดาห์ต่อมา: จำนวนคดีชั้นคลาสแอ๊กชั่นเพิ่มเป็นสี่คดีตามที่รายงานต่อนักลงทุน

แม้ว่าธนาคารจะยังไม่ได้สรุปการสอบสวนทั้งหมด แต่ข้อมูลดังกล่าวทำให้ผู้กำกับดูแลและลูกค้าตั้งคำถามเกี่ยวกับความปลอดภัยของระบบธนาคารต่อไป

คณะกรรมการกำกับหลักทรัพย์ (SEC) ได้ขอรายละเอียดเพิ่มเติมจาก River Bank เกี่ยวกับขั้นตอนการจัดการข้อมูลที่ถูกโจมตี รวมถึงวิธีการตรวจสอบว่าข้อมูลที่ลบจริงหรือไม่ การให้ผู้ก่อเหตุ “ยืนยัน” ว่าพวกเขาลบข้อมูลไม่ได้ถือเป็นหลักฐานทางกฎหมายที่เพียงพอ จึงทำให้คดีชั้นคลาสแอ๊กชั่นหลายคดียังคงดำเนินต่อไปตามข้อกล่าวหาว่า ธนาคารละเลยการป้องกันข้อมูลส่วนบุคคลของลูกค้า

Ransomware Landscape

กรณี LockBit ที่ถูกกองกำลังบล็อกในปี 2024 แสดงให้เห็นว่ากลุ่ม ransomware มักเก็บสำเนาข้อมูลไว้แม้หลังจากที่เหยื่อชำระค่าไถ่แล้ว ซึ่งทำให้ความเชื่อมั่นต่อผู้โจมตีเป็นเรื่องอันตรายอย่างมาก River Bank จึงอยู่ในสถานการณ์เสี่ยงเมื่อพึ่งพาการรับประกันของกลุ่มผู้ก่อเหตุว่าข้อมูลจะถูกลบโดยสมบูรณ์

Analysis

การที่ธนาคารสหรัฐฯ เลือก “วางใจ” ให้ผู้ก่อเหตุ ransomware ทำหน้าที่เป็นผู้ตรวจสอบและทำลายข้อมูลนั้น เป็นการตัดสินใจที่ขัดกับหลักการปฏิบัติด้านความปลอดภัยไซเบอร์ทั่วไป ซึ่งมักเน้นให้หน่วยงานภายนอกหรือทีมตอบโต้อิสระทำการประเมินโดยไม่พึ่งพาผู้ก่อเหตุ การกระทำเช่นนี้อาจส่งผลต่อภาพลักษณ์ของสถาบันการเงินและเพิ่มความเสี่ยงในการถูกฟ้องร้องเพิ่มเติม

Impact

ลูกค้า River Bank อาจเผชิญกับความเสี่ยงด้านข้อมูลส่วนบุคคลที่อาจถูกเปิดเผยหรือใช้ในทางทุจริต แม้ว่าข้อมูลบางส่วนจะถูกลบแล้ว แต่การตรวจสอบว่ามีสำเนาเหลืออยู่หรือไม่ยังเป็นเรื่องที่ต้องทำต่อไป นอกจากนี้ การฟ้องคดีชั้นคลาสแอ๊กชั่นสี่คดีก็เพิ่มภาระค่าใช้จ่ายและความเสี่ยงด้านกฎหมายให้กับธนาคาร อีกทั้งยังสร้างแรงกดดันให้ผู้กำกับดูแลพิจารณาแนวทางการบังคับใช้มาตรฐานความปลอดภัยไซเบอร์ที่เข้มงวดยิ่งขึ้น

Summary

River Financial Corporation รายงานว่ากลุ่ม ransomware ยินดีลบข้อมูลที่ได้ขโมยไว้ แต่กระบวนการนี้ยังคงเป็นข้อสงสัยในแง่ของความน่าเชื่อถือและผลทางกฎหมาย คดีชั้นคลาสแอ๊กชั่นที่เพิ่มขึ้นทำให้ธนาคารต้องเผชิญกับภาระด้านค่าใช้จ่ายและภาพลักษณ์ รวมถึงการตรวจสอบเพิ่มเติมจากหน่วยงานกำกับดูแลเพื่อยืนยันว่าข้อมูลลูกค้าได้รับการปกป้องอย่างแท้จริง.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
US bank places trust in ransomware crew that promised to delete its data
ผู้เขียน
Unknown
แหล่ง
The Register
วันที่เผยแพร่
31 กรกฎาคม 2569 เวลา 22:41

Related

บทความที่เกี่ยวข้อง

เคาน์ตีในสหรัฐจ่าย 1 ล้านดอลลาร์เพื่อลดความเสี่ยงจากการรั่วไหลของข้อมูล 2TBSecurity
12 กรกฎาคม 2569 เวลา 05:30

เคาน์ตีในสหรัฐจ่าย 1 ล้านดอลลาร์เพื่อลดความเสี่ยงจากการรั่วไหลของข้อมูล 2TB

เขต Union County, Ohio จ่ายค่าไถ่ 1 ล้านดอลลาร์ให้แก๊ง Kairos หลังที่ข้อมูล 2 TB ถูกขโมย แม้ไม่มีหลักฐานการลบอย่างชัดเจน…

The Register5 นาที
ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoftSecurity
2 กรกฎาคม 2569 เวลา 03:30

ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoft

กลุ่ม ShinyHunters ใช้ช่องโหว่ศูนย์วันของ Oracle PeopleSoft เข้าถึงระบบของ NAIC และดึงข้อมูลสาธารณะและไฟล์กำหนดค่าออกมา NAIC…

BleepingComputer6 นาที
Europol ปิดบริการล้างเงินคริปโต AudiA6 ที่ใช้โดยแก๊งแรนซั…Security
14 มิถุนายน 2569 เวลา 13:30

Europol ปิดบริการล้างเงินคริปโต AudiA6 ที่ใช้โดยแก๊งแรนซั…

Europol ยุติการทำงานของบริการล้างเงินคริปโต AudiA6 ที่ใช้โดยแก๊งแรนซัมแวร์ ทำให้เส้นทางเงินมูลค่า €336 ล้านถูกตัดขาด…

The Hacker News5 นาที
Dashlane เปิดเผยการโจมตีแบบ brute‑force ทำให้ vault ของผู…Security
4 มิถุนายน 2569 เวลา 10:30

Dashlane เปิดเผยการโจมตีแบบ brute‑force ทำให้ vault ของผู…

Dashlane รายงานว่ามีผู้ใช้ส่วนบุคคลน้อยกว่า 20 รายที่ vault ถูกดาวน์โหลดหลังการโจมตี brute‑force พยายามข้าม 2FA เมื่อ 31 พฤษภาคม 2026…

The Hacker News6 นาที
คัดลอกลิงก์แล้ว!