A River Financial Corporation, holding do banco River Bank & Trust, afirmou que recebeu a confirmação de que os dados roubados em um ataque de ransomware foram apagados.
O ataque ocorreu em 16 de junho e foi identificado três dias depois. A investigação da River sobre o incidente determinou que o ransomware foi implantado em partes do seu ambiente de servidores.
Em resposta, a empresa tirou os sistemas afetados do ar e desativou contas administrativas que haviam sido comprometidas.
"A River, com o auxílio de uma empresa de perícia forense terceirizada, está investigando a natureza e o alcance do incidente, incluindo se quaisquer informações pessoalmente identificáveis foram acessadas ou exfiltradas sem autorização", disse a empresa em um registro de 25 de junho junto à Comissão de Valores Mobiliários dos Estados Unidos (SEC, na sigla em inglês).
Formulários 8-K (relatórios de eventos relevantes) subsequentes registrados na SEC revelaram que os hackers acessaram partes da rede da River e exfiltraram determinados dados, e que pelo menos quatro ações judiciais foram movidas contra a empresa.
A investigação sobre a natureza, o alcance e o impacto do incidente, no entanto, continua, e um registro de 30 de julho mostra que a River ainda não determinou se os hackers roubaram alguma informação pessoal de seus sistemas.
A redação do registro, porém, indica que a empresa negociou com os hackers para que os dados roubados fossem apagados, provavelmente como resultado de um pagamento de resgate.
"Como parte de sua resposta, a River tomou medidas para tentar suprimir os dados afetados, incluindo a obtenção de declarações do agente da ameaça de que ele apagou os dados em sua posse", afirmou a River.
A empresa não divulgou detalhes sobre o agente da ameaça responsável pelo incidente, e não está claro como os atacantes comprometeram sua rede.
"A River ainda não confirmou se o incidente é razoavelmente capaz de impactar materialmente seus negócios ou sua situação financeira", disse a empresa.
A SecurityWeek enviou um e-mail à River solicitando detalhes adicionais sobre o ataque de ransomware e atualizará este artigo caso a empresa responda.