Posljedice za pogođena poduzeća
Tvrtke čiji su podaci ukradeni od strane LockBita i sada su javno dostupni suočavaju se s značajnim rizicima:
- Povećan rizik od napada: Kiberkriminalci bi mogli iskoristiti informacije koje su postale javne za provođenje ciljanih phishing napada. Poznavanje internih komunikacijskih kanala i osjetljivih podataka tvrtke omogućuje im da svoje obmanjujuće napade precizno prilagode. Nadalje, počinitelji bi mogli pribjeći daljnjem ucjenjivanju prijeteći žrtvama drugim otkrivanjem podataka.
- Oštećenje ugleda: Otkrivanje poslovnih odnosa s LockBitom ili isplata izvršenih njemu može prouzročiti ogromnu štetu javnom povjerenju. Posebno tvrtke koje se oslanjaju na podatke korisnika, poput pružatelja financijskih usluga ili zdravstvenih organizacija, riskiraju značajan gubitak povjerenja. Čak i sama spomena tvrtke u vezi s kriminalnim aktivnostima može rezultirati dugoročnom štetom za njezin ugled.
- Pravne posljedice: Povrede podataka mogu rezultirati znatnim novčanim kaznama prema GDPR-u. Neprijavljivanje incidenta nadležnom tijelu za zaštitu podataka posebno je ozbiljno i može dovesti do kaznenih sankcija. Tvrtke se također suočavaju s izazovom dokazivanja da su njihove interne sigurnosne mjere bile u skladu s najsuvremenijim dostignućima.
Preporučene mjere
Pogođene tvrtke trebale bi bez odgađanja razmotriti poduzimanje sljedećih koraka:
- Istraga o povredi podataka: Tvrtke bi odmah trebale provjeriti jesu li u curenju podataka sadržani bilo kakvi njihovi podaci i, ako jesu, koji. Možda bi bilo preporučljivo potražiti pomoć IT forenzičkih stručnjaka. Imamo pristup procurjelim podacima. i može vam pomoći s pregledom.
- Komunikacija: Ključno je pružiti transparentne informacije kupcima, partnerima i regulatornim tijelima o incidentu i poduzetim mjerama. Komunikacija treba biti proaktivna i činjenična kako bi se izbjegle daljnje spekulacije.
- Pravni savjet: Odvjetnici specijalizirani za kibernetički kriminal mogu vam pomoći procijeniti vaše zakonske obveze i izbjeći moguće novčane kazne.
- Dokumentacija: Ako ste platili otkupninu LockBitu ili niste obavijestili nadležno tijelo za zaštitu podataka o incidentu, molimo vas da osigurate da su razlozi za tu odluku dobro dokumentirani. Prema GDPR-u, obvezni ste dokumentirati sigurnosne incidente. Dokumentacija je osobito važna kada su isplate otkupnine relevantne prema kaznenom pravu opravdane iz razloga nužnosti.
- Prevencija: Implementacija poboljšanih sigurnosnih protokola i redovita obuka osoblja radi podizanja svijesti o kibernetičkim prijetnjama.
Dodatne informacije o sličnim incidentima mogu se pronaći u našem Objava na blogu o grupi ransomwarea Everest.
Odvjetnički ured ATB.LAW nudi tvrtkama sveobuhvatnu podršku u vezi s ransomwareom i drugim kibernetičkim napadima. Imamo opsežnu mrežu odabranih IT stručnjaka. Molimo kontaktirajte odvjetnika. Roman Taudes ispod taudes@atb.law ili telefonom na +43 1 3912345.