Goodwin Procter, одна из крупнейших юридических фирм в США, заплатила около $10 млн группе вымогателей, известной как Luna Moth, после утечки данных, о которой компания сообщила ранее в этом году, по словам людей, знакомых с ситуацией. Выплата, при этом, по имеющейся информации, ведущую роль в реагировании на инцидент взяла на себя компания Brit, является одной из крупнейших публично известных сумм выкупа, связанных с утечкой в отдельной юридической фирме, и привлекает внимание к тому, как юридические институты обращаются с клиентскими данными, когда злоумышленники приходят за ними.
Что произошло в Goodwin Procter
Подробности остаются ограниченными, но основные факты просты: в этом году Goodwin Procter столкнулась с утечкой данных, инцидент был раскрыт, и в итоге фирма заплатила группе вымогателей около $10 млн, чтобы украденные данные не были слиты в публичный доступ или проданы. Luna Moth — группировка, стоящая за вымогательством, — не на слуху так, как некоторые банды вымогателей-шифровальщиков, но её активность вписывается в схему, которая становится всё более распространённой: злоумышленники получают доступ к конфиденциальным файлам, похищают их, а затем требуют выплату, чтобы предотвратить публичное раскрытие, не обязательно сразу шифруя системы.
Масштаб выплаты примечателен. Требования выкупа в десятки миллионов исторически связывались с крупными больничными сетями, производственными компаниями или финансовыми учреждениями. Тот факт, что юридическая фирма достигла такой цифры, сигнализирует, насколько ценными стали юридические материалы дела, переписка с клиентами и документы, защищённые адвокатской тайной, для операторов вымогательства, и сколько фирмы готовы потратить, чтобы сохранить эти данные вдали от публичного поля.
Почему юридические фирмы — привлекательная цель
Юридические фирмы обладают необычной концентрацией конфиденциальных материалов. Судебные досье, документы по слияниям и поглощениям, личные записи, связанные с семейными и наследственными делами, а также защищённая переписка с клиентами — всё это проходит через серверы фирм. В отличие от ритейлера или медицинского учреждения, данные юридической фирмы часто затрагивают сразу несколько третьих сторон: клиентов, противостоящих адвокатов, суды и регуляторов. Эта паутина уязвимости даёт группам вымогателей значительный рычаг, потому что утечка наносит ущерб не только самой фирме, но и может подорвать обязательства по конфиденциальности перед каждым клиентом, чьи файлы были затронуты.
Эта динамика повторяет то, что происходило в других секторах в последнее время. Фишинговая атака на Cushman & Wakefield показала, как злоумышленники могут использовать социальную инженерию, чтобы проникнуть глубоко в записи организации, а инциденты, подобные утечке данных Napoleon Perdis, демонстрируют, насколько быстро украденные данные клиентов начинают циркулировать в открытом доступе, как только субъект угрозы решает монетизировать их. В обоих случаях, и теперь в случае Goodwin Procter, расчёт для жертв одинаков: сопоставить стоимость выплаты с ценой и репутационными последствиями публичной утечки.
Что это значит для вас
Для широкой публики выплата выкупа юридической фирмой может показаться далёкой от повседневных проблем конфиденциальности, но волновые эффекты реальны. Если вы являетесь текущим или бывшим клиентом фирмы, пострадавшей от подобной утечки, ваши личные записи, финансовые данные или история дела могли оказаться среди украденных данных, независимо от того, был ли в итоге уплачен выкуп. Выплата не гарантирует, что данные были уничтожены или никогда нигде не копировались.
Это часть более широкой тенденции, при которой конфиденциальная личная информация — будь то юридические записи, файлы избирателей или клиентские базы данных — рассматривается вымогательскими группами как товар. Дискуссия об обращении с данными не ограничивается только юридическими фирмами; она перекликается с опасениями, поднятыми в обсуждениях об обмене данными избирателей и правах на частную жизнь, где учреждения, хранящие большие объёмы персональных данных, подвергаются всё более пристальному вниманию относительно того, как эта информация защищается и раскрывается.
Если вы получили уведомление об утечке от любой организации, включая юридическую фирму, отнеситесь к нему серьёзно, даже если в уведомлении сказано, что выкуп был уплачен или ситуация урегулирована. Выплата группе вымогателей покупает молчание в краткосрочной перспективе, но не гарантирует, что ваши данные никогда не были скопированы, проданы или сохранены второстепенным злоумышленником.
Выводы для читателей
Вот что вы можете сделать, если обеспокоены возможной компрометацией в результате подобного инцидента:
- Внимательно отслеживайте любую корреспонденцию об утечке и не считайте, что урегулированный инцидент означает, что ваши данные в безопасности.
- Воспользуйтесь услугами кредитного мониторинга или защиты от кражи личности, если вас уведомили, что были затронуты финансовые или личные записи.
- Смените пароли и включите многофакторную аутентификацию для всех учётных записей, связанных с пострадавшей организацией.
- Сохраняйте скептицизм по отношению к последующим письмам или звонкам, ссылающимся на утечку, поскольку злоумышленники иногда используют утёкшие детали для проведения вторичных фишинговых атак.
Случай Goodwin Procter служит напоминанием о том, что выплаты выкупа, даже крупные, не устраняют основной риск для конфиденциальности тех людей, чьи данные были похищены. Пока вымогательские группы продолжают атаковать организации, хранящие чувствительные записи, бдительное отношение к уведомлениям об утечках и базовые защитные меры остаются самой надёжной защитой, доступной отдельным лицам.




