Zaštita podataka i AI

Provajder kriptovalutnog novčanika Trezor odgovoran je za štetu nastalu usljed phishing napada.

Regionalni građanski sud u Beču usvaja tužbu za naknadu štete.

U avgustu 2024. godine, Bečki regionalni sud za građanske predmete donio je presudnu odluku o pravnim posljedicama povrede podataka i phishing napada. Sud je naložio kompaniji Trezor Company s.r.o., proizvođaču hardverskog novčanika za kriptovalute, da plati odštetu (presuda još nije konačna).

phishing napadi, kibernetička sigurnost i kriptovaluta

Sadržaj

Pozadina slučaja

U 2020. godini, tužitelj je kupio Trezor hardverski novčanik na kojem je pohranio kriptovalute (Bitcoin i Ethereum). Pored hardverskog novčanika, tužitelj je također koristio softver Trezor Suite koji je osigurao tuženi za obavljanje transakcija. U martu 2022. godine, MailChimp, američka kompanija koju je tuženi koristio za upravljanje svojim newsletterima, postala je žrtva sajber napada. Tokom tog napada ukradene su i adresa e-pošte i IP adresa tužioca.

Nekoliko dana kasnije, podnosilac zahtjeva je primio phishing e-mail koji ga je naveo da povjeruje kako je za njegov novčanik potreban sigurnosni ažuriranje. Vjerujući pošiljaocu i navodnoj hitnosti situacije, podnosilac zahtjeva je slijedio upute iz e-maila i, nakon preuzimanja lažnog softvera, unio svoj recovery seed. Ubrzo nakon toga, nepoznati počinitelji su prebacili kriptosredstva podnosioca zahtjeva, čija je vrijednost prelazila 96.000 eura.

Sudska odluka i odgovornost

Regionalni sud je utvrdio da je kompanija Trezor djelimično odgovorna za nastalu štetu, posebno zato što tužitelj nije bio adekvatno obaviješten da su njegovi lični podaci preneseni MailChimpu, pružatelju usluga sa sjedištem u SAD-u. Sud je presudio da tuženi mora platiti pola traženog iznosa tužiocu, ali je odbacio preostali dio tužbe. Sud je pretpostavio da tužilac snosi dio krivice, jer je trebao prepoznati rizike i važnost recovery seed-a.

Kibernetički kriminal u kripto industriji: rastući problem

Ovaj slučaj ističe stalne rizike s kojima se suočavaju vlasnici kriptovaluta i važnost zaštite i sigurnosti podataka. Uprkos globalnom padu ukupne vrijednosti ukradenih kripto-imovina na 1,7 milijardi američkih dolara u 2023. godini, sajber-napadi na kripto-platforme i njihove korisnike i dalje predstavljaju značajan problem. Posebnu zabrinutost izaziva porast napada u kojima su ugroženi privatni ključevi.

Rok zastare i preporučeni postupak za ostale pogođene strane

Pogođeni korisnici Trezora koji su pretrpjeli slične gubitke uslijed phishing napada trebaju imati na umu da, prema austrijskom zakonu, potraživanja za naknadu štete najranije zastare nakon tri godine, počevši od dana kada su saznali za štetu i za odgovornu stranu. Oni koji su pretrpjeli gubitke mogu nas kontaktirati na broj 01 3912345 ili putem e-pošte na taudes@atb.law Roman Taudes Registrujte se kako bi se njihovi zahtjevi mogli procijeniti i, gdje je to prikladno, zatražiti naknada.

Dalji članci

Smjernice Komisije EU za CRA

Zakon o kibernetičkoj otpornosti: EK objavljuje smjernice

Pomozite preduzećima da se iz stanja pripravnosti prebace na brzu stazu u CRA.
Slika Stefan Knotzer
Stefan Knotzer

Kada model pjeva: ograničenja autorskih prava pri obuci AI-a nakon presude Suno

Gdje se AI i zakon o autorskim pravima sukobljavaju
Slika Stefan Knotzer
Stefan Knotzer
Laptop gubi podatke

Povreda podataka: Đavo nikad ne spava

Šta austrijske kompanije mogu naučiti iz incidenta koji je uključivao jednu od najvećih američkih advokatskih kancelarija
Slika Stefan Knotzer
Stefan Knotzer