Юридична фірма підтверджує, що клієнтські файли потрапили в даркнет

Greenberg Traurig, одна з найбільших юридичних фірм світу, підтвердила витік даних після того, як викрадені клієнтські документи були виявлені в даркнеті. Фірма підтвердила, що серед оприлюднених файлів були номери соціального страхування — інформація, яка наражає постраждалих осіб на підвищений ризик крадіжки особистих даних і шахрайства.

Юридичні фірми зберігають величезні обсяги конфіденційних даних. Вони володіють фінансовими записами, судовими справами, корпоративними таємницями та персональними ідентифікаторами, що належать не лише їхнім власним співробітникам, а й кожному клієнту, якого вони представляють. Коли ці дані скомпрометовані, наслідки виходять далеко за межі самої фірми, торкаючись кожного, чия інформація проходила через її системи.

Витік даних Greenberg Traurig відповідає схемі, яка спостерігається в різних галузях протягом останніх місяців: несанкціонований суб'єкт отримує доступ до внутрішніх систем, викрадає файли і зрештою публікує частину цих даних на форумах даркнету — або як доказ вторгнення, або як важіль для вимагання. Фірма підтвердила інцидент і визнала, що номери соціального страхування були серед оприлюднених даних — деталь, яка значно підвищує ставки для кожного, чия інформація була включена до злитих файлів.

Чому юридичні фірми стали головними цілями

Фірми, що надають юридичні послуги, дедалі частіше опиняються в перехресті атакуючих, і причини цього очевидні. Такі фірми, як Greenberg Traurig, керують конфіденційними умовами угод, стратегіями судових справ і особистими записами як корпоративних, так і приватних клієнтів, часто з менш централізованим наглядом за безпекою, ніж у галузях, які вони представляють. Це поєднання високоцінних даних і нерівномірної зрілості систем безпеки робить юридичні фірми привабливими цілями як для фінансово вмотивованих злочинців, так і для груп програм-вимагачів, орієнтованих на вимагання.

Це не поодинокий випадок. Витоки даних, що зачіпають фірми професійних послуг, державних підрядників і операторів критичної інфраструктури, стали повторюваною темою в звітах про кібербезпеку. У деяких випадках жертви витоку заперечують правопорушення, перш ніж зрештою підтвердити інцидент, як це сталося, коли HCLTech заперечила витік після заяв хакера про оприлюднені дані співробітників. В інших організації діють швидше, визнаючи проблему, щойно докази з'являються публічно, подібно до того, як Reliance підтвердила витік, пов'язаний із конфіденційними файлами ядерного об'єкта, після того як документи почали циркулювати в мережі. Терміни підтвердження різняться, але основна історія залишається незмінною: викрадені дані зрештою спливають, і організації змушені публічно реагувати.

Групи вимагачів також продемонстрували готовність публікувати викрадені дані в повному обсязі, коли вимоги не виконуються, як це сталося, коли Rhysida злила дані уряду Берліна після відмови сплатити викуп. Незалежно від мотиву — фінансове вимагання чи просте викрадення даних — кінцевий результат для жертв однаковий: особиста інформація опиняється там, де їй ніколи не місце.

Що це означає для вас

Якщо ви колись працювали з Greenberg Traurig як клієнт, або якщо ваша особиста інформація оброблялася в рамках справи, до якої була залучена фірма, до цього витоку варто поставитися серйозно. Номери соціального страхування належать до найцінніших даних для викрадачів особистих даних, оскільки їх можна використати для відкриття кредитних рахунків, подання шахрайських податкових декларацій або видавання себе за жертв у способи, які важко виправити.

Хороша новина полягає в тому, що повідомлення про витік зазвичай супроводжуються конкретними подальшими кроками, і своєчасне їх виконання значно знижує ваш ризик. Послуги моніторингу кредиту, попередження про шахрайство та заморожування кредиту — все це ефективні інструменти, коли задіяні номери соціального страхування, і використання їх на ранньому етапі важливіше, ніж бездоганне використання.

Практичні висновки

Якщо ви вважаєте, що могли постраждати від витоку даних Greenberg Traurig, або просто хочете бути готовими до подібних інцидентів у майбутньому, розгляньте наступні кроки:

  • Стежте за офіційними листами-повідомленнями про витік від Greenberg Traurig і дотримуйтеся будь-яких наданих інструкцій, включаючи безкоштовні пропозиції моніторингу кредиту, якщо такі будуть.
  • Розмістіть попередження про шахрайство або заморожування кредиту в основних кредитних бюро, якщо ваш номер соціального страхування міг бути оприлюднений.
  • Уважно відстежуйте банківські виписки та виписки з кредитних карток на предмет незнайомих операцій протягом наступних місяців, а не лише наступних тижнів.
  • Будьте обережні щодо подальших спроб фішингу. Дані з витоків часто використовуються для створення переконливих шахрайських електронних листів або дзвінків із посиланням на сам інцидент.
  • Використовуйте унікальні, надійні паролі для будь-яких облікових записів, пов'язаних із фірмою або відповідною справою, і вмикайте багатофакторну автентифікацію всюди, де це можливо.

Витоки даних у великих юридичних фірмах нагадують, що конфіденційна особиста інформація часто проходить через треті сторони, яким ви ніколи безпосередньо не довіряли. Залишатися уважними до повідомлень, швидко вживати захисних заходів і стежити за розвитком подій у таких справах — найпрактичніші способи обмежити шкоду, коли ваші дані опиняються там, де їм не місце.