Asianajotoimisto vahvistaa asiakastiedostojen päätyneen pimeään verkkoon

Greenberg Traurig, yksi maailman suurimmista asianajotoimistoista, on vahvistanut tietomurron, kun varastettuja asiakirjoja löydettiin pimeästä verkosta. Toimisto vahvisti, että paljastuneisiin tiedostoihin kuului henkilötunnuksia, mikä asettaa asianosaiset merkittävään identiteettivarkauden ja petoksen riskiin.

Asianajotoimistoilla on hallussaan valtavia määriä arkaluonteisia tietoja. Ne säilyttävät talousasiakirjoja, oikeudenkäyntiaineistoja, yrityssalaisuuksia ja henkilökohtaisia tunnistetietoja, jotka kuuluvat paitsi niiden omille työntekijöille myös jokaiselle edustamalleen asiakkaalle. Kun nämä tiedot vaarantuvat, seuraukset ulottuvat paljon pidemmälle kuin itse toimistoon, koskettaen kaikkia, joiden tiedot ovat kulkeneet sen järjestelmien kautta.

Greenberg Traurigin tietomurto noudattaa kaavaa, joka on nähty eri toimialoilla viime kuukausina: luvaton toimija saa pääsyn sisäisiin järjestelmiin, kopioi tiedostoja ja julkaisee lopulta osan tiedoista pimeän verkon foorumeilla joko todisteena tunkeutumisesta tai kiristyskeinona. Toimisto on vahvistanut tapauksen ja myöntänyt, että henkilötunnukset olivat osa paljastuneita tietoja – yksityiskohta, joka nostaa panoksia huomattavasti kaikille, joiden tiedot sisältyivät vuodettuihin tiedostoihin.

Miksi asianajotoimistoista on tullut ensisijaisia kohteita

Oikeudellisten palvelujen yritykset ovat yhä useammin joutuneet hyökkääjien tähtäimeen, ja syyt ovat suoraviivaisia. Greenberg Traurigin kaltaiset toimistot hallinnoivat luottamuksellisia sopimusehtoja, oikeudenkäyntistrategioita ja henkilökohtaisia tietoja sekä yritys- että yksityisasiakkaille, usein vähemmän keskitetyllä tietoturvavalvonnalla kuin toimialat, joita ne edustavat. Tämä yhdistelmä – arvokkaat tiedot ja epäjohdonmukainen tietoturvan kypsyys – tekee asianajotoimistoista houkuttelevia kohteita sekä taloudellisesti motivoituneille rikollisille että kiristykseen keskittyville kiristyshaittaohjelmaryhmille.

Tämä ei ole yksittäinen tapaus. Ammattipalveluyrityksiin, valtion urakoitsijoihin ja kriittisen infrastruktuurin operaattoreihin kohdistuvat tietomurrot ovat toistuva teema kyberturvallisuusuutisoinnissa. Joissakin tapauksissa tietomurron uhrit kiistävät väärinkäytökset ennen kuin lopulta vahvistavat tapauksen, kuten silloin kun HCLTech kiisti tietomurron hakkerin väitettyä paljastaneensa työntekijätietoja. Toisissa tapauksissa organisaatiot reagoivat nopeammin myöntääkseen ongelman, kun todisteet tulevat julkisesti esiin, samaan tapaan kuin Reliance vahvisti tietomurron, joka liittyi arkaluonteisiin ydinlaitoksen tiedostoihin, kun asiakirjat alkoivat kiertää verkossa. Vahvistamisen aikataulut vaihtelevat, mutta taustalla oleva tarina on johdonmukainen: varastetut tiedot tulevat lopulta esiin, ja organisaatiot joutuvat vastaamaan julkisesti.

Kiristysryhmät ovat myös osoittaneet halukkuutta julkaista varastetut tiedot kokonaisuudessaan, kun vaatimuksiin ei vastata, kuten tapahtui, kun Rhysida vuoti Berliinin hallituksen tietoja lunnaiden maksamisesta kieltäydyttyä. Olipa motiivina taloudellinen kiristys tai pelkkä tietovarkaus, lopputulos uhreille on sama: henkilökohtaiset tiedot päätyvät paikkoihin, joihin niiden ei koskaan pitänyt päätyä.

Mitä tämä tarkoittaa sinulle

Jos olet koskaan työskennellyt Greenberg Traurigin kanssa asiakkaana tai jos henkilökohtaisia tietojasi on käsitelty toimiston osallisena olleessa asiassa, tämä tietomurto kannattaa ottaa vakavasti. Henkilötunnukset ovat identiteettivarkaiden arvokkaimpia tietoja, koska niillä voidaan avata luottotilejä, tehdä petollisia veroilmoituksia tai esiintyä uhrina tavalla, jota on vaikea peruuttaa.

Hyvä uutinen on, että tietomurtoilmoitukset sisältävät yleensä konkreettisia jatkotoimenpiteitä, ja niiden ripeä toteuttaminen vähentää merkittävästi riskiäsi. Luottoseurantapalvelut, petosvaroitukset ja luottokiellot ovat kaikki tehokkaita työkaluja, kun henkilötunnukset ovat kyseessä, ja niiden varhainen käyttö on tärkeämpää kuin täydellinen käyttö.

Konkreettiset toimenpiteet

Jos uskot, että Greenberg Traurigin tietomurto on saattanut vaikuttaa sinuun, tai haluat yksinkertaisesti varautua vastaaviin tuleviin tapauksiin, harkitse seuraavia toimenpiteitä:

  • Seuraa virallisia tietomurtoilmoituskirjeitä Greenberg Traurigilta ja noudata annettuja ohjeita, mukaan lukien mahdollisia ilmaisia luottoseurantapalveluita.
  • Aseta petosvaroitus tai luottokielto suurimpien luottotietotoimistojen kanssa, jos henkilötunnuksesi on saattanut paljastua.
  • Seuraa pankki- ja luottokorttitiliotteita tarkasti tuntemattoman toiminnan varalta tulevina kuukausina, ei vain tulevina viikkoina.
  • Ole varovainen mahdollisten tietojenkalasteluyritysten suhteen. Tietomurtodataa käytetään usein vakuuttavien huijaussähköpostien tai -puheluiden laatimiseen, joissa viitataan itse tapaukseen.
  • Käytä yksilöllisiä, vahvoja salasanoja kaikissa tileissä, jotka liittyvät kyseiseen toimistoon tai asiaan, ja ota monivaiheinen tunnistautuminen käyttöön aina kun mahdollista.

Tietomurrot suurissa asianajotoimistoissa muistuttavat siitä, että arkaluonteiset henkilötiedot kulkevat usein kolmansien osapuolten kautta, joihin et ole koskaan suoraan valinnut luottaa. Valppaana pysyminen ilmoitusten suhteen, nopea toiminta suojatoimenpiteissä ja kehityksen seuraaminen tämänkaltaisissa tapauksissa ovat käytännöllisimpiä tapoja rajoittaa vahinkoja, kun tietosi päätyvät sinne, minne niiden ei pitäisi.