Goodwin Procter, yksi Yhdysvaltojen suurimmista asianajotoimistoista, maksoi noin 10 miljoonaa dollaria Luna Moth -nimisenä tunnetulle kiristysryhmälle aiemmin tänä vuonna ilmoittamansa tietoturvaloukkauksen jälkeen, kertovat asiaan perehtyneet lähteet. Maksu, jossa Britin kerrotaan ottaneen johtavan roolin vastatoimissa, on yksi suurimmista julkisesti tiedossa olevista yksittäiseen asianajotoimistoon kohdistuneista lunnasluvuista ja nostaa esiin kysymyksen siitä, miten oikeudelliset toimijat käsittelevät asiakastietoja hyökkääjien vaatiessa lunnaita.
Mitä Goodwin Procterilla tapahtui
Yksityiskohdat ovat yhä niukat, mutta ydintosiasiat ovat selvät: Goodwin Procter kärsi tietoturvaloukkauksen aiemmin tänä vuonna, tapaus julkistettiin, ja toimisto päätyi maksamaan kiristysryhmälle noin 10 miljoonaa dollaria sen sijaan, että varastetut tiedot olisi vuodettu tai myyty. Luna Moth, kiristyksen takana oleva ryhmä, ei ole yhtä tunnettu nimi kuin jotkin kiristysohjelmajengit, mutta sen toiminta noudattaa yhä yleisempää kaavaa: hyökkääjät pääsevät käsiksi arkaluontoisiin tiedostoihin, vievät ne ja vaativat sitten maksua estääkseen julkisen levityksen, eivätkä välttämättä suoraan salaa järjestelmiä.
Maksun suuruus on huomionarvoinen. Kymmeniin miljooniin nousevia lunnasvaatimuksia on perinteisesti liitetty suuriin sairaalajärjestelmiin, valmistajiin tai rahoituslaitoksiin. Se, että asianajotoimiston kohdalla päädytään vastaavaan summaan, viestii siitä, kuinka arvokkaita oikeudenkäyntiasiakirjat, asiakasviestintä ja luottamukselliset asiakirjat ovat kiristäjille ja kuinka paljon toimistot ovat valmiita maksamaan pitääkseen tiedot poissa julkisuudesta.
Miksi asianajotoimistot ovat houkuttelevia kohteita
Asianajotoimistoihin on keskittynyt poikkeuksellisen paljon arkaluontoista aineistoa. Oikeudenkäyntiasiakirjat, fuusioasiakirjat, perhe- ja perintöasioihin liittyvät henkilötiedot sekä luottamuksellinen asiakasviestintä kulkevat kaikki toimistojen palvelimien kautta. Toisin kuin vähittäiskauppiaalla tai terveydenhuollon toimijalla, asianajotoimiston tiedot koskettavat usein useita kolmansia osapuolia samanaikaisesti: asiakkaita, vastapuolen asianajajia, tuomioistuimia ja viranomaisia. Tämä altistumisverkosto antaa kiristysryhmille huomattavaa vipuvoimaa, sillä vuoto ei vahingoita ainoastaan toimistoa, vaan voi vaarantaa myös jokaisen sellaisen asiakkaan luottamuksellisuusvelvoitteet, jonka tiedostoja on käsitelty.
Tämä dynamiikka heijastelee sitä, mitä muilla aloilla on nähty viime aikoina. Cushman & Wakefieldin vishing-hyökkäys osoitti, miten hyökkääjät voivat hyödyntää sosiaalista manipulointia päästäkseen syvälle organisaation tietoihin, kun taas esimerkiksi Napoleon Perdisin tietovuoto osoitti, kuinka nopeasti vuotaneet asiakastiedot päätyvät julkiseen levitykseen, kun hyökkääjä päättää rahastaa niillä. Molemmissa tapauksissa – ja nyt Goodwin Procterin kohdalla – uhrien peruslaskelma on sama: punnita maksun hintaa suhteessa julkisen vuodon aiheuttamiin kustannuksiin ja mainehaittaan.
Mitä tämä tarkoittaa sinulle
Tavalliselle kansalaiselle asianajotoimiston lunnasmaksu saattaa tuntua kaukaiselta yksityisyydensuojaan liittyvältä huolenaiheelta, mutta heijastusvaikutukset ovat todellisia. Jos olet nykyinen tai entinen asiakas toimistossa, johon tällainen tietomurto kohdistuu, henkilötietosi, taloudelliset tietosi tai asiakirjahistoriasi ovat saattaneet päätyä viedyksi tiedoksi riippumatta siitä, maksettiinko lunnaat lopulta. Maksu ei takaa, että tiedot on tuhottu tai ettei niitä ole kopioitu muualle.
Tämä on osa laajempaa kehityskulkua, jossa arkaluontoisia henkilötietoja – olivatpa ne oikeudellisia asiakirjoja, äänestäjätietoja tai asiakastietokantoja – kohdellaan kiristysryhmien toimesta kauppatavarana. Keskustelu tietojenkäsittelystä ei rajoitu vain asianajotoimistoihin; se kaikuu huolissa, joita on nostettu esiin esimerkiksi äänestäjätietojen jakamisen ja yksityisyydensuojaoikeuksien ympärillä, missä suuria henkilötietomääriä hallussaan pitävät tahot joutuvat kasvavan tarkastelun kohteeksi siitä, miten tietoja suojataan ja luovutetaan.
Jos olet saanut tietoturvaloukkausilmoituksen miltä tahansa organisaatiolta, mukaan lukien asianajotoimistolta, ota se vakavasti, vaikka ilmoituksessa sanottaisiin, että lunnaat on maksettu tai tilanne on ratkaistu. Kiristysryhmän maksaminen ostaa hiljaisuuden lyhyellä aikavälillä, mutta ei takuuta siitä, ettei tietojasi ole koskaan kopioitu, myyty tai säilytetty toisen toimijan hallussa.
Ohjeita lukijoille
Tässä on, mitä voit tehdä, jos olet huolissasi tällaisen tapauksen aiheuttamasta altistumisesta:
- Seuraa tarkasti kaikkea tietoturvaloukkaukseen liittyvää ilmoitusviestintää, äläkä oleta, että ratkaistu tapaus tarkoittaa tietojesi olevan turvassa.
- Käytä luottotietojen seurantaa tai identiteettivarkaussuojaa, jos saat ilmoituksen, jossa taloudellisia tai henkilökohtaisia tietojasi on ollut mukana.
- Vaihda salasanat ja ota käyttöön monivaiheinen tunnistautuminen kaikilla niillä tileillä, jotka liittyvät kohteena olleeseen organisaatioon.
- Suhtaudu epäilevästi seurantasähköposteihin tai -puheluihin, joissa viitataan tietomurtoon, sillä hyökkääjät käyttävät toisinaan vuotaneita tietoja uusiin kalasteluyrityksiin.
Goodwin Procterin tapaus on muistutus siitä, että lunnasmaksut, suuretkin, eivät poista yksityisyydensuojaan kohdistuvaa perusriskiä niille ihmisille, joiden tietoja on viety. Samalla kun kiristysryhmät jatkavat arkaluontoisia tietoja hallussaan pitävien organisaatioiden maalittamista, valppaus tietomurtoilmoitusten suhteen ja yksinkertaisten suojatoimien noudattaminen pysyvät yksilön luotettavimpana puolustuksena.




 osoittaa, että hyökkääjät kohdistavat iskuja myös teollisuuden lääkepuolelle.
## Mitä tämä tarkoittaa sinulle
Tässä on epämukava osa: jos tietosi ovat toimittajalla, sinulla ei usein ole sananvaltaa siihen, miten niitä suojataan, ja käytettävissäsi olevat käytännön toimenpiteet ovat rajallisia. Et voi auditoida sairaalan ohjelmistotoimittajaa. VPN esimerkiksi suojaa liikennettäsi siirron aikana, mutta ei tee mitään toimittajan järjestelmissä säilytettävien tietojen turvaamiseksi, joten se ei ole puolustus tämänkaltaista tapausta vastaan.
Sen sijaan voit vähentää vahinkoja, jos tietojasi käytetään väärin, ja havaita ongelmat varhain. Tietoisena pysyminen, epäilyttävän toiminnan tarkkailu ja nopea reagointi ovat tässä tärkeämpiä kuin mikään yksittäinen työkalu.
## Mitä asianosaiset potilaat voivat tehdä nyt
Ilman täydellisiä tietojakin pätevät muutamat järkevät toimenpiteet:
1. **Tarkkaile ilmoituksia.** Jos palveluntarjoajasi tai siihen liittyvä organisaatio ottaa sinuun yhteyttä tästä tapauksesta, lue se huolellisesti ja varmista sen aitous ottamalla yhteyttä organisaatioon numeron tai sivuston kautta, johon jo luotat.
2. **Käy läpi vakuutuslaskelmat.** Tarkastele etuusselvityksiä palveluista, joita et tunnista.
3. **Tarkista potilastietosi ja potilasportaalisi.** Etsi merkintöjä, reseptejä tai muutoksia, joita et ole tehnyt.
4. **Seuraa taloudellisia tilejäsi.** Pidä silmällä pankki- ja luottokorttitapahtumia ja harkitse luottotietojesi tarkistamista.
5. **Suhtaudu epäillen odottamattomiin viesteihin.** Puhelut, tekstiviestit tai sähköpostit, joissa viitataan hoitoosi tai vakuutukseesi, voivat olla tietojenkalasteluyrityksiä. Älä jaa tietoja jonkun kanssa, joka ottaa sinuun yhteyttä ensin.
6. **Suojaa tilisi.** Käytä yksilöllisiä salasanoja ja ota käyttöön monivaiheinen tunnistautuminen potilasportaaleissa ja sähköpostissa.
## Yhteenveto
Raportoitu Oracle Healthin tietomurron 20 miljoonan luku on muistutus siitä, että terveystietosi ovat vain niin turvassa kuin heikoin niitä käsittelevä toimittaja. Paljon on yhä vahvistamatta, joten seuraa virallisia päivityksiä ja vältä olettamasta pahinta tai parasta. Sillä välin seuraa tilejäsi ja potilastietojasi, pysy valppaana epäilyttävän yhteydenoton varalta ja lue siitä, miten hyökkääjät kohdistavat iskuja laajempaan alaan, mukaan lukien [Novo Nordiskin tietomurto](/en/novo-nordisk-breach-fulcrumsec-exploited-github-tokens), ymmärtääksesi riskejä, joita et voi hallita, ja valmistautuaksesi niihin, joita voit.](/api/img?p=articles%2F7882%2Fimage-0.jpg&w=640)