
ที่มาภาพ: The Register
ธนาคาร River Financial ยอมรับว่าข้อมูลถูกแฮ็กและเชื่อมโยงกับ ransomware ที่สัญญาลบข้อมูล
⚡ สรุป 30 วิ
River Financial รายงานข้อมูลลูกค้าถูกแฮ็กโดย ransomware ผู้โจมตีสัญญาจะลบข้อมูลที่ครอบครอง แม้ยังไม่มีการชำระค่าไถ่ คณะกำกับดูแลตรวจสอบความปลอดภัยของระบบ
River Financial Corporation (River Bank) ยอมรับว่าข้อมูลของลูกค้าได้ถูกแฮ็กโดยกลุ่ม ransomware และขอให้ผู้ก่อเหตุลบข้อมูลที่พวกเขาได้ยึดครองไว้เป็นส่วนหนึ่งของกระบวนการฟื้นฟู เหตุการณ์นี้ทำให้คณะกรรมการกำกับดูแลด้านการเงินต้องตรวจสอบความเชื่อมั่นต่อผู้โจมตีซึ่งเป็นประเด็นใหม่ในวงการธนาคารสหรัฐฯ
Overview
ธนาคาร River Financial Corporation รายงานต่อ SEC ว่าเมื่อกลางเดือนมิถุนายน 2024 ระบบเซิร์ฟเวอร์บางส่วนของตนถูกเจาะโดย ransomware ซึ่งทำให้ข้อมูลที่สำคัญอาจถูกเข้าถึงหรือทำลายได้ ธนาคารจึงปิดระบบที่ได้รับผลกระทบ, ระงับบัญชีผู้ดูแลระดับสูง และเรียกทีมตอบโต้เหตุการณ์ภายนอกเพื่อประเมินความเสียหาย ทั้งนี้ไม่ได้เปิดเผยว่ามีการชำระค่าไถ่หรือไม่
Timeline of Events
- 16 มิถุนายน 2024: River Bank ยื่นแบบฟอร์ม Form 8‑K ต่อ SEC แจ้งเหตุ ransomware พร้อมยืนยันว่าได้ทำการปิดเซิร์ฟเวอร์ที่ถูกโจมตีและเริ่มกระบวนการกู้คืนข้อมูล
- 6 กรกฎาคม 2024: ธนาคารประกาศว่ามีข้อมูลบางส่วน “อาจได้รับผลกระทบ” จากการโจษ ตลอดจนเริ่มรับรองว่าผู้ก่อเหตุให้คำมั่นว่าจะลบข้อมูลที่อยู่ในครอบครองของตน
- 10 กรกฎาคม 2024: River Bank ยืนยันว่าได้ตรวจพบว่าข้อมูลบางส่วนถูกลบออกจากระบบ และมีการฟ้องคดีชั้นคลาสแอ็คชั่นสองคดีต่อธนาคารแล้ว
- ประมาณหนึ่งสัปดาห์ต่อมา: จำนวนคดีชั้นคลาสแอ๊กชั่นเพิ่มเป็นสี่คดีตามที่รายงานต่อนักลงทุน
แม้ว่าธนาคารจะยังไม่ได้สรุปการสอบสวนทั้งหมด แต่ข้อมูลดังกล่าวทำให้ผู้กำกับดูแลและลูกค้าตั้งคำถามเกี่ยวกับความปลอดภัยของระบบธนาคารต่อไป
Regulatory & Legal Response
คณะกรรมการกำกับหลักทรัพย์ (SEC) ได้ขอรายละเอียดเพิ่มเติมจาก River Bank เกี่ยวกับขั้นตอนการจัดการข้อมูลที่ถูกโจมตี รวมถึงวิธีการตรวจสอบว่าข้อมูลที่ลบจริงหรือไม่ การให้ผู้ก่อเหตุ “ยืนยัน” ว่าพวกเขาลบข้อมูลไม่ได้ถือเป็นหลักฐานทางกฎหมายที่เพียงพอ จึงทำให้คดีชั้นคลาสแอ๊กชั่นหลายคดียังคงดำเนินต่อไปตามข้อกล่าวหาว่า ธนาคารละเลยการป้องกันข้อมูลส่วนบุคคลของลูกค้า
Ransomware Landscape
กรณี LockBit ที่ถูกกองกำลังบล็อกในปี 2024 แสดงให้เห็นว่ากลุ่ม ransomware มักเก็บสำเนาข้อมูลไว้แม้หลังจากที่เหยื่อชำระค่าไถ่แล้ว ซึ่งทำให้ความเชื่อมั่นต่อผู้โจมตีเป็นเรื่องอันตรายอย่างมาก River Bank จึงอยู่ในสถานการณ์เสี่ยงเมื่อพึ่งพาการรับประกันของกลุ่มผู้ก่อเหตุว่าข้อมูลจะถูกลบโดยสมบูรณ์
Analysis
การที่ธนาคารสหรัฐฯ เลือก “วางใจ” ให้ผู้ก่อเหตุ ransomware ทำหน้าที่เป็นผู้ตรวจสอบและทำลายข้อมูลนั้น เป็นการตัดสินใจที่ขัดกับหลักการปฏิบัติด้านความปลอดภัยไซเบอร์ทั่วไป ซึ่งมักเน้นให้หน่วยงานภายนอกหรือทีมตอบโต้อิสระทำการประเมินโดยไม่พึ่งพาผู้ก่อเหตุ การกระทำเช่นนี้อาจส่งผลต่อภาพลักษณ์ของสถาบันการเงินและเพิ่มความเสี่ยงในการถูกฟ้องร้องเพิ่มเติม
Impact
ลูกค้า River Bank อาจเผชิญกับความเสี่ยงด้านข้อมูลส่วนบุคคลที่อาจถูกเปิดเผยหรือใช้ในทางทุจริต แม้ว่าข้อมูลบางส่วนจะถูกลบแล้ว แต่การตรวจสอบว่ามีสำเนาเหลืออยู่หรือไม่ยังเป็นเรื่องที่ต้องทำต่อไป นอกจากนี้ การฟ้องคดีชั้นคลาสแอ๊กชั่นสี่คดีก็เพิ่มภาระค่าใช้จ่ายและความเสี่ยงด้านกฎหมายให้กับธนาคาร อีกทั้งยังสร้างแรงกดดันให้ผู้กำกับดูแลพิจารณาแนวทางการบังคับใช้มาตรฐานความปลอดภัยไซเบอร์ที่เข้มงวดยิ่งขึ้น
Summary
River Financial Corporation รายงานว่ากลุ่ม ransomware ยินดีลบข้อมูลที่ได้ขโมยไว้ แต่กระบวนการนี้ยังคงเป็นข้อสงสัยในแง่ของความน่าเชื่อถือและผลทางกฎหมาย คดีชั้นคลาสแอ๊กชั่นที่เพิ่มขึ้นทำให้ธนาคารต้องเผชิญกับภาระด้านค่าใช้จ่ายและภาพลักษณ์ รวมถึงการตรวจสอบเพิ่มเติมจากหน่วยงานกำกับดูแลเพื่อยืนยันว่าข้อมูลลูกค้าได้รับการปกป้องอย่างแท้จริง.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- US bank places trust in ransomware crew that promised to delete its data
- ผู้เขียน
- Unknown
- แหล่ง
- The Register
- วันที่เผยแพร่
- 31 กรกฎาคม 2569 เวลา 22:41



