Implikacije za pogođena preduzeća
Kompanije čiji su podaci ukradeni od strane LockBita i sada su javno dostupni suočavaju se sa značajnim rizicima:
- Povećan rizik od napada: Kibernetički kriminalci mogli bi iskoristiti informacije koje su postale javne za izvođenje ciljanih phishing napada. Poznavanje internih komunikacijskih kanala i osjetljivih podataka kompanije omogućava im da svoje obmanjujuće napade precizno prilagode. Nadalje, počinitelji bi mogli pribjeći daljnjem ucjenjivanju prijeteći žrtvama drugim otkrivanjem podataka.
- Oštećenje ugleda: Otkrivanje poslovnih odnosa s LockBitom ili isplata izvršenih njemu može prouzrokovati ogromnu štetu javnom povjerenju. Kompanije koje se posebno oslanjaju na podatke korisnika, poput pružatelja financijskih usluga ili zdravstvenih organizacija, riskiraju značajan gubitak povjerenja. Čak i sama spomena kompanije u vezi s kriminalnim aktivnostima može dovesti do dugoročne štete po njenu reputaciju.
- Pravne posljedice: Povrede podataka mogu rezultirati značajnim novčanim kaznama prema GDPR-u. Neprijavljivanje incidenta nadležnom tijelu za zaštitu podataka je posebno ozbiljno i može također biti kažnjeno krivičnim sankcijama. Kompanije se također suočavaju s izazovom da dokažu da su njihove interne sigurnosne mjere bile u skladu s najnovijim dostignućima.
Preporučene mjere
Pogođene kompanije trebaju bez odlaganja razmotriti poduzimanje sljedećih koraka:
- Istraga o povredi podataka: Kompanije bi odmah trebale provjeriti da li se u curenju podataka nalaze bilo kakvi njihovi podaci i, ako da, koji. U tom pogledu može biti korisno potražiti pomoć IT forenzičkih stručnjaka. Imamo pristup procurelim podacima. i može vam pomoći pri pregledu.
- Komunikacija: Ključno je pružiti transparentne informacije kupcima, partnerima i regulatornim tijelima o incidentu i poduzetim mjerama. Komunikacija treba biti proaktivna i činjenična kako bi se izbjegle daljnje spekulacije.
- Pravni savjet: Advokati specijalizirani za kibernetički kriminal mogu pomoći u pregledu pravnih obaveza i izbjegavanju mogućih novčanih kazni.
- Dokumentacija: Ako ste platili otkupninu LockBitu ili niste obavijestili nadležnu instituciju za zaštitu podataka o incidentu, molimo vas da osigurate da su razlozi za ovu odluku dobro dokumentovani. Prema GDPR-u, obavezni ste dokumentovati sigurnosne incidente. Dokumentacija je posebno važna kada su isplate otkupnine koje su relevantne prema krivičnom pravu opravdane na osnovu opravdane hitne situacije.
- Prevencija: Implementacija poboljšanih sigurnosnih protokola i redovna obuka osoblja radi podizanja svijesti o kibernetičkim prijetnjama.
Dodatne informacije o sličnim incidentima mogu se pronaći u našem Objava na blogu o grupi ransomwarea Everest.
Advokatska kancelarija ATB.LAW nudi kompanijama sveobuhvatnu podršku u vezi sa ransomwareom i drugim kibernetičkim napadima. Imamo široku mrežu odabranih IT stručnjaka. Kontaktirajte advokata. Roman Taudes ispod taudes@atb.law ili telefonom na +43 1 3912345.