Odvjetnička tvrtka potvrđuje da su datoteke klijenata dospjele na dark web
Greenberg Traurig, jedna od najvećih odvjetničkih tvrtki na svijetu, potvrdila je povredu podataka nakon što su ukradeni dokumenti klijenata pronađeni objavljeni na dark webu. Tvrtka je potvrdila da su među izloženim datotekama bili brojevi socijalnog osiguranja, informacije koje pogođene pojedince stavljaju pod povećan rizik od krađe identiteta i prijevare.
Odvjetničke tvrtke čuvaju ogromne količine osjetljivih podataka. One drže financijske zapise, predmete parnica, korporativne tajne i osobne identifikatore koji pripadaju ne samo njihovim vlastitim zaposlenicima nego i svakom klijentu kojeg zastupaju. Kada ti podaci budu kompromitirani, posljedice sežu daleko izvan same tvrtke, dotičući svakoga čija je informacija prošla kroz njezine sustave.
Povreda podataka u Greenberg Traurigu slijedi obrazac viđen u svim industrijama posljednjih mjeseci: neovlašteni akter dobiva pristup internim sustavima, izvlači datoteke i na kraju objavljuje podskup tih podataka na dark web forumima, bilo kao dokaz upada ili kao polugu za iznudu. Tvrtka je potvrdila incident i priznala da su brojevi socijalnog osiguranja bili među izloženim podacima, detalj koji znatno povećava uloge za svakoga čija je informacija bila uključena u procurjele datoteke.
Zašto su odvjetničke tvrtke postale glavne mete
Tvrtke za pravne usluge sve se češće nalaze na meti napadača, a razlozi su jednostavni. Tvrtke poput Greenberg Trauriga upravljaju povjerljivim uvjetima poslova, strategijama parnica i osobnim zapisima korporativnih i pojedinačnih klijenata, često s manje centraliziranog sigurnosnog nadzora od industrija koje zastupaju. Ta kombinacija podataka visoke vrijednosti i nedosljedne sigurnosne zrelosti čini odvjetničke tvrtke privlačnim metama i za kriminalce motivirane financijski i za ransomware skupine usmjerene na iznudu.
Ovo nije izoliran slučaj. Povrede podataka koje pogađaju tvrtke profesionalnih usluga, državne izvođače i operatere kritične infrastrukture postale su ponavljajuća tema u izvješćima o kibernetičkoj sigurnosti. U nekim slučajevima žrtve povrede opovrgavaju nedjelo prije nego što na kraju potvrde incident, kao što je viđeno kada je HCLTech opovrgnuo povredu nakon što je haker tvrdio da su podaci zaposlenika izloženi. U drugima, organizacije brže priznaju problem kada dokazi isplivaju u javnost, slično kao što je Reliance potvrdio povredu povezanu s osjetljivim datotekama nuklearnog postrojenja nakon što su dokumenti počeli kružiti internetom. Vremenski okviri potvrde variraju, ali temeljna priča je dosljedna: ukradeni podaci na kraju isplivaju, a organizacije su prisiljene javno odgovoriti.
Skupine za iznudu također su pokazale spremnost objaviti ukradene podatke u cijelosti kada zahtjevi ne budu ispunjeni, kao što se dogodilo kada je Rhysida objavila podatke berlinske vlade nakon odbijanja otkupnine. Bilo da je motiv financijska iznuda ili obična krađa podataka, krajnja točka za žrtve je ista: osobni podaci završavaju na mjestima gdje nikada nisu trebali biti.
Što to znači za vas
Ako ste ikada surađivali s Greenberg Traurigom kao klijent ili ako su vaši osobni podaci obrađivani kroz predmet u kojem je tvrtka bila uključena, ovu povredu vrijedi shvatiti ozbiljno. Brojevi socijalnog osiguranja među najvrjednijim su podacima za kradljivce identiteta jer se mogu koristiti za otvaranje kreditnih računa, podnošenje lažnih poreznih prijava ili impersonaciju žrtava na načine koje je teško poništiti.
Dobra vijest je da obavijesti o povredi obično dolaze s konkretnim sljedećim koracima, a njihovo pravovremeno poduzimanje značajno smanjuje vaš rizik. Usluge praćenja kredita, upozorenja o prijevari i zamrzavanje kredita učinkoviti su alati kada su u pitanju brojevi socijalnog osiguranja, a rano korištenje važnije je od savršenog korištenja.
Praktični zaključci
Ako vjerujete da ste možda bili pogođeni povredom podataka u Greenberg Traurigu ili jednostavno želite biti spremni za buduće incidente poput ovog, razmotrite sljedeće korake:
- Pričekajte službena pisma o obavijesti o povredi od Greenberg Trauriga i slijedite sve priložene upute, uključujući besplatne ponude praćenja kredita ako budu dane.
- Postavite upozorenje o prijevari ili zamrzavanje kredita kod glavnih kreditnih biroa ako je vaš broj socijalnog osiguranja potencijalno izložen.
- Pomno pratite bankovne izvatke i izvatke kreditnih kartica zbog nepoznatih aktivnosti tijekom nadolazećih mjeseci, ne samo nadolazećih tjedana.
- Budite oprezni s naknadnim phishing pokušajima. Podaci iz povreda često se koriste za sastavljanje uvjerljivih prijevarnih e-poruka ili poziva koji se pozivaju na sam incident.
- Koristite jedinstvene, jake lozinke za sve račune povezane s tvrtkom ili predmetom u pitanju i omogućite višefaktorsku autentifikaciju gdje god je to moguće.
Povrede podataka u velikim odvjetničkim tvrtkama podsjetnik su da osjetljivi osobni podaci često prolaze kroz treće strane kojima nikada niste izravno odlučili vjerovati. Ostanak na oprezu prema obavijestima, brzo djelovanje na zaštitne mjere i praćenje razvoja događaja u slučajevima poput ovog najpraktičniji su načini da ograničite štetu kada vaši podaci završe negdje gdje ne bi trebali.




