美国银行选择信任勒索团伙的承诺,事实证明这个决策很糟糕

作者: CBISMB

责任编辑: 邹大斌

来源: CBISMB

时间: 2026-08-03 11:14

浏览: 0

点赞: 0

收藏: 0

你会相信一个勒索软件勒索者会删除他们窃取的数据吗?至少有一家银行希望外界相信这一点。在勒索软件清理工作启动一个多月后,River Financial Corporation向监管机构表示,其"采取了措施试图遏制受影响的数据,包括从威胁行为者处获得其已删除所持数据的保证"。

需要指出的是,将这种信任寄托于此类人员身上,已被证明是个糟糕的主意。2024年全球执法机构捣毁LockBit勒索团伙时,发现了受害者即使支付赎金后数据仍被保留的证据。

River Bank在提交给美国证券交易委员会(SEC)的8-K表格中,并未明确说明是否支付了犯罪分子的赎金要求,尽管勒索软件犯罪分子通常不会免费为受害者删除数据。

River Bank于6月16日首次向SEC披露了网络安全事件,从一开始就承认勒索软件已被部署在其部分服务器上。作为应对,该行将受影响系统下线,禁用管理员账户,并引入外部事件响应团队以确定损害的完整范围。

7月6日,该行表示已意识到部分数据可能受到攻击影响,四天后承认某些数据已从其环境中被移除。值得注意的是,"移除"(removed)是在披露中描述入侵者行为的有趣且不寻常的用词。通常的措辞是"窃取"(stolen),尽管在大多数情况下更准确的说法是数据被从受害者环境中"复制"(copied)。一些更模糊的公告会说数据被"获取"(acquired)或"检索"(retrieved),有时用"受影响"(affected)。而更怯懦的措辞则干脆使用"访问"(accessed),尽管这个词并不表示数据所有权的变更。

到7月10日,River已知数据被移除,同时还面临两起集体诉讼。一周后,该行告知投资者又新增两起集体诉讼,总数达到四起。

根据最新提交的文件,River尚未完成调查,因此尚未确认攻击的完整范围和影响。

这起事件折射出勒索软件攻击中受害者面临的两难困境:支付赎金并信任犯罪分子删除数据的承诺,还是拒绝妥协但承担数据泄露的后果。LockBit事件的教训表明,即使受害者按要求支付赎金,勒索团伙往往仍会保留数据以备二次勒索。业内数据显示,超过三分之一的勒索软件受害者在首次付款后遭遇二次勒索。对于金融机构而言,除了数据安全风险,还面临监管处罚和集体诉讼的多重压力。安全专家普遍建议,受害者不应支付赎金,而应依靠备份恢复系统并配合执法机构调查。

©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。