Порушення даних Virginia A Lemon PLLC могло призвести до розкриття персональної інформації, що належить як клієнтам, так і співробітникам фірми. Деталі залишаються обмеженими, і це важливо: коли невелика фірма професійних послуг зазнає впливу, люди, чиї записи вона зберігала, часто дізнаються дуже мало про те, що було викрадено. У цій публікації розглядається те, що було повідомлено, що не було підтверджено, та практичні кроки, які ви можете зробити прямо зараз.

Що ми знаємо про порушення даних Virginia A Lemon PLLC

Наявна на цей момент інформація є стислою. Згідно з вихідною статтею, порушення даних Virginia A Lemon PLLC могло призвести до розкриття даних клієнтів і співробітників. Окремий запис на сайті відстеження програм-вимагачів відносить фірму до категорії професійних послуг і вказує адресу в Льюїсберзі, Західна Вірджинія. У цьому записі також описано порушення даних, що призвело до розкриття даних клієнтів бухгалтерської фірми, хоча цей запис не має чіткого зв'язку з підтвердженим повідомленням від фірми.

Ось чого ми не можемо сказати. Ми не бачили повідомлення про порушення від фірми або регулятора, в якому б зазначалося, які типи даних були задіяні, скільки людей постраждало або як сталося вторгнення. Ми не публікуємо жодних даних про кількість файлів або обсяги даних, оскільки жодне з них не було підтверджено в матеріалах, які ми розглянули. Слово «могло» у вихідному джерелі є важливим: розкриття можливе, і повний масштаб ще не оприлюднено.

Якщо ви були клієнтом або співробітником фірми, найбезпечніше припущення полягає в тому, що ваше ім'я, контактні дані та будь-яка фінансова чи ідентифікаційна інформація, яку ви надали фірмі, могли бути задіяні, доки ви не дізнаєтеся інше.

Чому юридичні фірми та сфера професійних послуг є цілями

Невеликі фірми в юридичній, бухгалтерській та подібних сферах зберігають концентровану кількість конфіденційних матеріалів. Податкові записи, номери соціального страхування, банківські реквізити, платіжні файли, контракти та матеріали справ часто знаходяться в одному місці. Це робить кожну фірму цінною ціллю, навіть якщо в ній працює лише кілька співробітників.

Існує також прогалина в ресурсах. Більші організації, як правило, мають спеціальні команди безпеки, тоді як невеликі практики можуть покладатися на одного ІТ-підрядника або загальне хмарне рішення. Зловмисники знають це і розглядають менші фірми як легший шлях до тих самих даних, які вони шукали б у банку чи страховій компанії.

Дані співробітників додають ще один рівень. Записи відділу кадрів і payroll можуть містити домашні адреси, дати народження та інформацію про пряме зарахування, які корисні для крадіжки особистих даних і цільового фішингу.

Що слід зробити постраждалим клієнтам і співробітникам зараз

Вам не потрібно чекати на офіційний лист, щоб захистити себе. Розгляньте ці кроки:

  • Заморозьте свою кредитну історію. Заморожування в основних кредитних бюро є безкоштовним і блокує відкриття більшості нових рахунків на ваше ім'я. Ви можете тимчасово зняти його, коли вам знадобиться кредит.
  • Увімкніть моніторинг. Активуйте сповіщення на ваших банківських і карткових рахунках, а також регулярно переглядайте свої кредитні звіти на предмет рахунків, які ви не визнаєте.
  • Будьте обережні з несподіваними повідомленнями. Викрадені списки клієнтів зазвичай використовуються для фішингу. Ставтеся скептично до електронних листів, текстових повідомлень або дзвінків, які згадують фірму, рахунки-фактури або податкові питання, і зв'яжіться з відправником за відомим номером, а не відповідайте.
  • Змініть і розділіть паролі. Якщо ви ділилися логінами порталу з фірмою, оновіть їх і використовуйте унікальний пароль на кожному акаунті, ідеально через менеджер паролів, з увімкненою багатофакторною автентифікацією.
  • Розгляньте IRS Identity Protection PIN, якщо були задіяні податкові документи, і подавайте декларацію якомога раніше.
  • Зберігайте записи. Збережіть будь-яке повідомлення, яке ви отримаєте, разом із нотатками про кроки, які ви робите, на випадок, якщо вам потрібно буде оскаржити шахрайство пізніше.

Слідкуйте за своєю поштою та електронною поштою щодо офіційного повідомлення та уважно прочитайте його. Воно має описати, що було задіяно, та будь-який запропонований захист.

Ризик даних третіх сторін: обмеження впливу, який ви не можете контролювати

Цей інцидент є нагадуванням про те, що ваші дані настільки безпечні, наскільки слабка організація, яка їх зберігає. Ви вирішили поділитися інформацією з юристом, бухгалтером або роботодавцем, і ви мало впливали на те, як ця інформація згодом зберігалася.

Ви все ще можете зменшити вплив. Діліться лише необхідним і запитуйте у фірм, як довго вони зберігають записи та як вони їх захищають. Віддавайте перевагу безпечним клієнтським порталам над вкладеннями електронної пошти. Використовуйте окрему адресу електронної пошти для фінансових і юридичних питань, щоб витік не був безпосередньо пов'язаний з вашими повсякденними акаунтами.

Для порівняння, подібні рекомендації застосовуються і в інших нещодавніх випадках. Наше висвітлення порушення в CB Financial bank, пов'язаного з несанкціонованим програмним забезпеченням ШІ, показує, як місцева установа може втратити контроль над даними клієнтів через інструмент, який вона не повністю перевірила. Порушення даних Humana, що вплинуло на шість штатів, є ще одним прикладом того, що робити, коли велика установа, яка зберігає конфіденційні записи, зазнає зламу.

Політика також рухається вперед. Луїзіана стала 22-м штатом із комплексним законом про приватність, що є частиною ширшої тенденції до надання мешканцям більше прав щодо поводження з їхніми даними.

Що це означає для вас

Якщо ви працювали на Virginia A Lemon PLLC або наймали її, ставтеся до цього як до можливого розкриття та вживіть недорогих заходів захисту зараз. Заморожування кредиту та сповіщення на рахунках займають кілька хвилин і покривають найпоширеніше зловживання викраденими персональними даними. Якщо виявиться, що ваша інформація не була задіяна, ви нічого не втратите від того, що вжили цих запобіжних заходів.

Якщо ви не маєте жодного зв'язку з фірмою, урок все одно застосовний: знайте, які фахівці зберігають ваші записи, і обмежте те, що ви передаєте.

Ключові висновки

  • Порушення даних Virginia A Lemon PLLC могло призвести до розкриття даних клієнтів і співробітників, але масштаб не підтверджено.
  • Заморозьте свою кредитну історію, увімкніть моніторинг і слідкуйте за фішингом, який згадує фірму.
  • Оновіть паролі та увімкніть багатофакторну автентифікацію для будь-яких акаунтів, пов'язаних з фірмою.
  • Слідкуйте за офіційним повідомленням і збережіть його разом із власними записами.
  • Для порівнянних рекомендацій читайте наше висвітлення порушення в CB Financial та порушення в Humana.