Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert

Ransomware-Angriff auf River Bank / River Financial Corporation

Incidents

Lagebeschreibung

River Bank meldete der SEC einen Ransomware-Vorfall, bei dem Teile der Server betroffen waren. Das Unternehmen gab an, Maßnahmen zur Eindämmung betroffener Daten ergriffen zu haben und sich auf Zusicherungen der Täter zur Löschung gestohlener Daten zu stützen.

ProdukteKeine Angaben
OrganisationenRiver Bank / River Financial Corporation
Betroffene LänderUS

Quellen & weiterführende Informationen

Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.

Einordnung, Prävention und Versicherbarkeit

Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.

AmpelGelb
AngriffsartRansomware
Bekannte Malware/GruppeKeine Angabe

Was hätte vorbeugen können?

  • Offline- bzw. immutable Backups vorhalten und Wiederherstellungen regelmäßig testen.
  • Administrative Rechte minimieren und privilegierte Zugänge mit MFA absichern.
  • Netzsegmentierung sowie EDR/XDR zur Erkennung lateraler Bewegung einsetzen.
  • Makros, Skripte und nicht freigegebene Anwendungen technisch einschränken.
  • Ransomware- und Notbetriebs-Playbooks regelmäßig üben.

Versicherbarkeit

Ransomware ist grundsätzlich häufig Bestandteil von Cyberdeckungen; entscheidend sind Sicherheitsniveau, Obliegenheiten, Ausschlüsse, Selbstbehalte und die frühzeitige Einbindung des Versicherers.

  • Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
  • Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.

Timeline

Keine öffentlichen Timeline-Einträge.