Kibernetički kriminal

LockBit ransomware – objavljen curenje podataka koje sadrži informacije o žrtvama

Rizici i mjere za pogođene / žrtve LockBita

U maju 2025. godine sama grupa ransomwarea LockBit postala je žrtva napada: nepoznati akteri kompromitovali su infrastrukturu grupe i objavili sveobuhvatnu bazu podataka koja sadrži osjetljive informacije. Između ostalog, ovo je sadržavalo gotovo 60.000 adresa Bitcoin novčanika, interne zapise razgovora s žrtvama, detalje o izradama i konfiguracijama ransomwarea te pristupne podatke pripadnika afilijata.

 

Curenje podataka Lockbit ransomwarea

Sadržaj

Implikacije za pogođena preduzeća

Kompanije čiji su podaci ukradeni od strane LockBita i sada su javno dostupni suočavaju se sa značajnim rizicima:

  • Povećan rizik od napada: Kibernetički kriminalci mogli bi iskoristiti informacije koje su postale javne za izvođenje ciljanih phishing napada. Poznavanje internih komunikacijskih kanala i osjetljivih podataka kompanije omogućava im da svoje obmanjujuće napade precizno prilagode. Nadalje, počinitelji bi mogli pribjeći daljnjem ucjenjivanju prijeteći žrtvama drugim otkrivanjem podataka. 

  • Oštećenje ugleda: Otkrivanje poslovnih odnosa s LockBitom ili isplata izvršenih njemu može prouzrokovati ogromnu štetu javnom povjerenju. Kompanije koje se posebno oslanjaju na podatke korisnika, poput pružatelja financijskih usluga ili zdravstvenih organizacija, riskiraju značajan gubitak povjerenja. Čak i sama spomena kompanije u vezi s kriminalnim aktivnostima može dovesti do dugoročne štete po njenu reputaciju.

  • Pravne posljedice: Povrede podataka mogu rezultirati značajnim novčanim kaznama prema GDPR-u. Neprijavljivanje incidenta nadležnom tijelu za zaštitu podataka je posebno ozbiljno i može također biti kažnjeno krivičnim sankcijama. Kompanije se također suočavaju s izazovom da dokažu da su njihove interne sigurnosne mjere bile u skladu s najnovijim dostignućima. 

Preporučene mjere

Pogođene kompanije trebaju bez odlaganja razmotriti poduzimanje sljedećih koraka:

  • Istraga o povredi podataka: Kompanije bi odmah trebale provjeriti da li se u curenju podataka nalaze bilo kakvi njihovi podaci i, ako da, koji. U tom pogledu može biti korisno potražiti pomoć IT forenzičkih stručnjaka. Imamo pristup procurelim podacima. i može vam pomoći pri pregledu.

  • Komunikacija: Ključno je pružiti transparentne informacije kupcima, partnerima i regulatornim tijelima o incidentu i poduzetim mjerama. Komunikacija treba biti proaktivna i činjenična kako bi se izbjegle daljnje spekulacije.

  • Pravni savjet: Advokati specijalizirani za kibernetički kriminal mogu pomoći u pregledu pravnih obaveza i izbjegavanju mogućih novčanih kazni.

  • Dokumentacija: Ako ste platili otkupninu LockBitu ili niste obavijestili nadležnu instituciju za zaštitu podataka o incidentu, molimo vas da osigurate da su razlozi za ovu odluku dobro dokumentovani. Prema GDPR-u, obavezni ste dokumentovati sigurnosne incidente. Dokumentacija je posebno važna kada su isplate otkupnine koje su relevantne prema krivičnom pravu opravdane na osnovu opravdane hitne situacije.

  • Prevencija: Implementacija poboljšanih sigurnosnih protokola i redovna obuka osoblja radi podizanja svijesti o kibernetičkim prijetnjama.
  1.  

Dodatne informacije o sličnim incidentima mogu se pronaći u našem Objava na blogu o grupi ransomwarea Everest.

Advokatska kancelarija ATB.LAW nudi kompanijama sveobuhvatnu podršku u vezi sa ransomwareom i drugim kibernetičkim napadima. Imamo široku mrežu odabranih IT stručnjaka. Kontaktirajte advokata. Roman Taudes ispod taudes@atb.law ili telefonom na +43 1 3912345.

Dalji članci

ATB.LAW advokat za kibernetički kriminal

Kompjuterski kriminal u Austriji

Pravni okvir, podaci i koraci koje treba poduzeti
Slika Roman Taudes
Roman Taudes
Poslovna prevara putem e-pošte (BEC)

Poslovna e-mail prevara

Ko je odgovoran – i kada postoji obaveza izvještavanja prema GDPR-u?
Slika Roman Taudes
Roman Taudes
Kibernetički napadi, obaveze izvještavanja, NIS, GDPR, MAR

Zahtjevi za izvještavanje u slučaju kibernetičkih napada

Šta slučaj TeamViewer znači za austrijske kompanije
Slika Roman Taudes
Roman Taudes