Zaštita podataka i umjetna inteligencija

Pružatelj usluge kripto novčanika Trezor odgovoran je za gubitke nastale phishing napadom.

Županijski građanski sud u Beču usvojio je tužbu za naknadu štete.

U kolovozu 2024. godine, Bečki regionalni sud za građanske predmete donio je presudnu presudu o pravnim posljedicama povrede podataka i phishing napada. Sud je naložio tvrtki Trezor Company s.r.o., proizvođaču hardverskog novčanika za kriptovalute, da plati odštetu (presuda još nije konačna).

phishing-napadi-kibernetička-sigurnost-i-kriptovaluta

Sadržaj

Pozadina slučaja

U 2020. godini tužitelj je kupio Trezor hardverski novčanik na kojem je pohranio kriptovalute (Bitcoin i Ethereum). Osim hardverskog novčanika, tužitelj je također koristio softver Trezor Suite koji je osigurao tuženik za obavljanje transakcija. U ožujku 2022. MailChimp, američka tvrtka koju tuženik koristi za upravljanje svojim newsletterima, postala je žrtva kibernetičkog napada. Tijekom tog napada ukradene su i adresa e-pošte te IP adresa tužitelja.

Nekoliko dana kasnije tužitelj je primio phishing e-poruku zbog koje je povjerovao da je potreban sigurnosni ažuriranje za njegov novčanik. Povjeravajući se pošiljatelju i navodnoj hitnosti situacije, tužitelj je slijedio upute iz e-poruke i, nakon preuzimanja lažnog softvera, unio svoju recovery seed frazu. Ubrzo nakon toga, nepoznati počinitelji prebacili su kripto-imovinu podnositelja zahtjeva, čija je vrijednost iznosila više od 96.000 eura.

Sudska presuda i odgovornost

Regionalni sud je utvrdio da je tvrtka Trezor djelomično odgovorna za nastalu štetu, osobito zato što tužitelj nije bio adekvatno obaviješten da su njegovi osobni podaci preneseni MailChimpu, američkom pružatelju usluga. Sud je presudio da tuženik mora platiti polovicu traženog iznosa tužitelju, ali je odbacio preostali dio tužbe. Sud je pretpostavio da je tužitelj djelomično kriv, jer je trebao prepoznati rizike i važnost recovery seed-a.

Kibernetički kriminal u kriptoindustriji: rastući problem

Ovaj slučaj ističe stalne rizike s kojima se suočavaju vlasnici kriptovaluta te važnost zaštite i sigurnosti podataka. Unatoč globalnom padu ukupne vrijednosti ukradenih kripto-imovina na 1,7 milijardi američkih dolara u 2023. godini, kibernetički napadi na kripto platforme i njihove korisnike i dalje predstavljaju značajan problem. Posebnu zabrinutost izaziva porast napada u kojima su ugroženi privatni ključevi.

Rok zastare i preporučeni postupak za ostale žrtve

Pogođeni korisnici Trezora koji su pretrpjeli slične gubitke kao rezultat phishing napada trebaju imati na umu da prema austrijskom zakonu zahtjevi za naknadu štete najranije zastarevaju nakon tri godine, počevši od dana kada su saznali za štetu i odgovornu stranu. Pogođeni se mogu obratiti na broj 01 3912345 ili putem e-pošte na taudes@atb.law Roman Taudes Registrirajte se kako bi se njihovi zahtjevi procijenili i, gdje je to primjereno, zatražili odštetu.

Daljnji članci

Smjernice Komisije EU za CRA

Zakon o kibernetičkoj otpornosti: Europska komisija objavljuje smjernice

Pomozite tvrtkama da se u CRA prebace iz stanja pripravnosti u brzi pogon.
Slika Stefan Knotzer
Stefan Knotzer

Kada model pjeva: ograničenja autorskih prava pri obuci umjetne inteligencije nakon presude Suno

Gdje se umjetna inteligencija i zakon o autorskim pravima sukobljavaju
Slika Stefan Knotzer
Stefan Knotzer
Prijenosno računalo gubi podatke

Povreda podataka: Đavao nikad ne spava

Što austrijske tvrtke mogu naučiti iz incidenta koji je uključivao jednu od najvećih američkih odvjetničkih tvrtki
Slika Stefan Knotzer
Stefan Knotzer