Утечка данных в Virginia A Lemon PLLC могла привести к раскрытию личной информации, принадлежащей как клиентам, так и сотрудникам фирмы. Детали остаются ограниченными, и это важно: когда затронута небольшая фирма, оказывающая профессиональные услуги, люди, чьи записи она хранила, часто узнают очень мало о том, что было похищено. В этом посте рассматривается то, что было сообщено, что не было подтверждено, и практические шаги, которые вы можете предпринять прямо сейчас.

Что мы знаем об утечке в Virginia A Lemon PLLC

Имеющаяся на данный момент информация краткая. Согласно исходной статье, утечка данных в Virginia A Lemon PLLC могла привести к раскрытию данных клиентов и сотрудников. Отдельный список на сайте отслеживания программ-вымогателей относит фирму к категории профессиональных услуг и указывает адрес в Льюисберге, Западная Виргиния. В этом списке также описывается утечка данных, раскрывающая данные клиентов бухгалтерской фирмы, хотя запись не имеет чёткой связи с подтверждённым уведомлением от фирмы.

Вот чего мы не можем сказать. Мы не видели уведомления об утечке от фирмы или регулятора, в котором указывалось бы, какие типы данных были затронуты, сколько человек пострадало или как произошло вторжение. Мы не публикуем никаких подсчётов файлов или объёмов данных, поскольку ни один из них не был подтверждён в изученных нами материалах. Слово «может» в источнике важно: раскрытие возможно, и полный масштаб пока не обнародован.

Если вы были клиентом или сотрудником фирмы, самое безопасное предположение — что ваше имя, контактные данные и любая финансовая или идентификационная информация, которую вы передали фирме, могут быть затронуты, пока вы не узнаете обратное.

Почему юридические фирмы и профессиональные услуги становятся мишенью

Небольшие фирмы в юридической, бухгалтерской и аналогичных сферах хранят концентрированный объём конфиденциальных материалов. Налоговые записи, номера социального страхования, банковские реквизиты, платёжные ведомости, контракты и документы по делам часто находятся в одном месте. Это делает каждую фирму ценной мишенью, даже если в ней всего несколько сотрудников.

Существует также разрыв в ресурсах. Крупные организации, как правило, имеют выделенные команды безопасности, тогда как небольшие практики могут полагаться на одного ИТ-подрядчика или стандартную облачную конфигурацию. Злоумышленники знают это и рассматривают небольшие фирмы как более лёгкий путь к тем же данным, которые они искали бы в банке или страховой компании.

Данные сотрудников добавляют ещё один уровень. Кадровые и платёжные записи могут включать домашние адреса, даты рождения и информацию о прямом депозите, что полезно для кражи личных данных и целевого фишинга.

Что следует сделать затронутым клиентам и сотрудникам сейчас

Вам не нужно ждать официального письма, чтобы защитить себя. Рассмотрите следующие шаги:

  • Заморозьте свою кредитную историю. Заморозка в основных кредитных бюро бесплатна и блокирует открытие большинства новых счетов на ваше имя. Вы можете временно снять её, когда вам понадобится кредит.
  • Включите мониторинг. Активируйте оповещения по вашим банковским и карточным счетам и регулярно проверяйте свои кредитные отчёты на предмет счетов, которые вы не узнаёте.
  • Будьте осторожны с неожиданными сообщениями. Украденные списки клиентов обычно используются для фишинга. Относитесь скептически к электронным письмам, текстовым сообщениям или звонкам, которые ссылаются на фирму, счета или налоговые вопросы, и связывайтесь с отправителем по известному номеру, а не отвечайте.
  • Смените и разделите пароли. Если вы делились портальными логинами с фирмой, обновите их и используйте уникальный пароль для каждой учётной записи, желательно через менеджер паролей, с включённой многофакторной аутентификацией.
  • Рассмотрите PIN-код защиты личности IRS, если были затронуты налоговые документы, и по возможности подайте декларацию раньше.
  • Сохраняйте записи. Сохраните любое полученное уведомление вместе с заметками о предпринятых вами шагах, на случай если позже вам придётся оспаривать мошенничество.

Следите за своей почтой и электронной почтой в ожидании официального уведомления и внимательно его прочитайте. В нём должно быть описано, что было затронуто, и любая предложенная защита.

Риск данных третьих сторон: ограничение воздействия, которое вы не можете контролировать

Подобный инцидент напоминает, что ваши данные настолько безопасны, насколько безопасна самая слабая организация, которая их хранит. Вы решили поделиться информацией с юристом, бухгалтером или работодателем, и у вас было мало влияния на то, как эта информация впоследствии хранилась.

Вы всё ещё можете уменьшить последствия. Делитесь только необходимым и спрашивайте фирмы, как долго они хранят записи и как они их защищают. Предпочитайте безопасные клиентские порталы вместо вложений в электронной почте. Используйте отдельный адрес электронной почты для финансовых и юридических вопросов, чтобы утечка не была напрямую связана с вашими повседневными учётными записями.

Для сравнения, аналогичные рекомендации применимы и в других недавних случаях. Наш материал об утечке в банке CB Financial, связанной с несанкционированным ИИ-программным обеспечением, показывает, как общественное учреждение может потерять контроль над данными клиентов из-за инструмента, который оно не полностью проверило. Утечка данных Humana, затронувшая шесть штатов — ещё один пример того, что делать, когда крупное учреждение, хранящее конфиденциальные записи, скомпрометировано.

Политика также движется вперёд. Луизиана стала 22-м штатом с комплексным законом о конфиденциальности, частью более широкой тенденции к предоставлению жителям больше прав в отношении того, как обрабатываются их данные.

Что это значит для вас

Если вы работали в Virginia A Lemon PLLC или нанимали её, отнеситесь к этому как к возможному раскрытию и воспользуйтесь недорогими средствами защиты сейчас. Заморозка кредита и оповещения по счетам занимают минуты и покрывают наиболее распространённое злоупотребление украденными личными данными. Если окажется, что ваша информация не была затронута, вы ничего не потеряете от того, что приняли эти меры предосторожности.

Если вы не имеете связи с фирмой, урок всё равно применим: знайте, какие специалисты хранят ваши записи, и ограничивайте то, что вы передаёте.

Ключевые выводы

  • Утечка данных в Virginia A Lemon PLLC могла привести к раскрытию данных клиентов и сотрудников, но масштаб не подтверждён.
  • Заморозьте свою кредитную историю, включите мониторинг и следите за фишингом, ссылающимся на фирму.
  • Обновите пароли и включите многофакторную аутентификацию для любых учётных записей, связанных с фирмой.
  • Следите за официальным уведомлением и сохраните его вместе с вашими собственными записями.
  • Для сравнимых рекомендаций читайте наши материалы об утечке в CB Financial и утечке в Humana.