極客網(wǎng)·網(wǎng)絡(luò)安全5月10日 據(jù)報(bào)道,在2021年遭到網(wǎng)絡(luò)攻擊導(dǎo)致其業(yè)務(wù)系統(tǒng)癱瘓數(shù)周之后,英國(guó)最大的物業(yè)轉(zhuǎn)易和服務(wù)商Simplify最終統(tǒng)計(jì)其遭受的損失高達(dá)730萬(wàn)英鎊,業(yè)務(wù)中斷時(shí)間長(zhǎng)達(dá)四周。
Simplify表示,雖然保險(xiǎn)公司賠付了大部分賠償金,但該公司仍在估算與此次攻擊有關(guān)的損失。
總部位于萊斯特的Simplify經(jīng)營(yíng)著六個(gè)產(chǎn)權(quán)轉(zhuǎn)讓品牌:Premier Property Lawyers、APL、DC Law、JS Law、Cook Taylor Woodhouse和GB Law。在截至2022年3月底的一年里,該公司完成了13.5萬(wàn)套住房的轉(zhuǎn)讓交易。
Simplify如何在網(wǎng)絡(luò)攻擊中損失數(shù)百萬(wàn)英鎊?
這次網(wǎng)絡(luò)攻擊發(fā)生在2021年11月,作為應(yīng)對(duì)措施,Simplify關(guān)閉了該公司的業(yè)務(wù)系統(tǒng)。這意味著成千上萬(wàn)購(gòu)買(mǎi)或出售房產(chǎn)的客戶無(wú)法完成交易,其中斷時(shí)間長(zhǎng)達(dá)四周。
隨后的一項(xiàng)調(diào)查表明,Simplify一些現(xiàn)任和離職員工的個(gè)人信息在網(wǎng)絡(luò)攻擊中泄露,盡管沒(méi)有任何的客戶數(shù)據(jù)被盜,但一些心懷不滿客戶的律師對(duì)該公司提起了集體訴訟。
Simplify最新發(fā)布的年度報(bào)告表明,此次事件使該公司損失了730萬(wàn)英鎊,其中一些資金用于聘請(qǐng)行業(yè)領(lǐng)先的網(wǎng)絡(luò)響應(yīng)團(tuán)隊(duì)。目前尚不清楚該公司是否為被盜數(shù)據(jù)支付了贖金。
盡管其報(bào)告指出,該公司最終從保險(xiǎn)公司那里獲得了680萬(wàn)英鎊的賠償,但這次攻擊促使該公司與其資方進(jìn)行了深入的對(duì)話,以確保該公司的長(zhǎng)期資金和資本結(jié)構(gòu)能夠得到維護(hù)和保護(hù)。股東們隨后又向該公司注資1500萬(wàn)英鎊。
數(shù)據(jù)泄露的間接成本也很高,該公司無(wú)法像往常一樣承接那么多的新業(yè)務(wù)。Simplify在這份報(bào)告中聲稱:“由此產(chǎn)生的系統(tǒng)恢復(fù)要求是,在大約10周的時(shí)間內(nèi)大幅減少新受理的交易數(shù)量,這影響了我們?cè)?021財(cái)政年度的交易,否則在這一財(cái)年將有望實(shí)現(xiàn)創(chuàng)紀(jì)錄的交易量?!?/p>
在網(wǎng)絡(luò)攻擊發(fā)生之后,Simplify向英國(guó)許可轉(zhuǎn)讓人委員會(huì)(CLC)以及數(shù)據(jù)監(jiān)管機(jī)構(gòu)英國(guó)信息專(zhuān)員辦公室(ICO)尋求建議,試圖減輕泄露客戶數(shù)據(jù)帶來(lái)的有害影響。
該報(bào)告稱,Simplify完全遵守了ICO要求的所有相關(guān)義務(wù),以確保妥善處理由網(wǎng)絡(luò)攻擊造成的任何數(shù)據(jù)或信息丟失。
律師事務(wù)所成為網(wǎng)絡(luò)罪犯的熱門(mén)攻擊目標(biāo)
報(bào)道還稱,網(wǎng)絡(luò)攻擊者對(duì)法律部門(mén)的攻擊也正在上升。英國(guó)律師監(jiān)管局在最近發(fā)布的一份關(guān)于網(wǎng)絡(luò)犯罪的報(bào)告指出,受訪的律師事務(wù)所有75%曾成為網(wǎng)絡(luò)攻擊者的目標(biāo)。
這份報(bào)告解釋說(shuō),在30起網(wǎng)絡(luò)攻擊案件中的23起案件中,英國(guó)的一些律師事務(wù)所的客戶資金平均損失超過(guò)400萬(wàn)英鎊。平均而言,針對(duì)保單的索賠為360萬(wàn)英鎊,另外40萬(wàn)英鎊則必須賠償給客戶。
數(shù)據(jù)丟失通常會(huì)給受害企業(yè)帶來(lái)其他間接成本,例如一家公司在一次嚴(yán)重影響其系統(tǒng)運(yùn)營(yíng)的網(wǎng)絡(luò)攻擊后損失了價(jià)值約15萬(wàn)英鎊的工時(shí)費(fèi)用。
網(wǎng)絡(luò)攻擊問(wèn)題已經(jīng)到了十分嚴(yán)重的程度,以至于一些律師事務(wù)所正在設(shè)置網(wǎng)絡(luò)“戰(zhàn)爭(zhēng)游戲”,練習(xí)如何應(yīng)對(duì)網(wǎng)絡(luò)攻擊并減輕其后果。
澳大利亞Corrs Chambers Westgarth律師事務(wù)所TMT業(yè)務(wù)主管James North表示,該事務(wù)所定期進(jìn)行這樣的演習(xí)。他在接受英國(guó)《金融時(shí)報(bào)》的采訪時(shí)說(shuō):“最近發(fā)生了很多非常重大的攻擊事件。而行業(yè)組織的準(zhǔn)備程度參差不齊。我們演習(xí)的時(shí)間可能只持續(xù)兩到三個(gè)小時(shí),而網(wǎng)絡(luò)攻擊的持續(xù)時(shí)間可能會(huì)長(zhǎng)達(dá)兩到三周。”
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 央國(guó)企采購(gòu)管理升級(jí),合合信息旗下啟信慧眼以科技破局難點(diǎn)
- Apache Struts重大漏洞被黑客利用,遠(yuǎn)程代碼執(zhí)行風(fēng)險(xiǎn)加劇
- Crunchbase:2024年AI網(wǎng)絡(luò)安全行業(yè)風(fēng)險(xiǎn)投資超過(guò)26億美元
- 調(diào)查報(bào)告:AI與云重塑IT格局,77%的IT領(lǐng)導(dǎo)者視網(wǎng)絡(luò)安全為首要挑戰(zhàn)
- 長(zhǎng)江存儲(chǔ)發(fā)布聲明:從無(wú)“借殼上市”意愿
- 泛微·數(shù)智大腦Xiaoe.AI正式發(fā)布,千人現(xiàn)場(chǎng)體驗(yàn)數(shù)智化運(yùn)營(yíng)場(chǎng)景
- IDC:2024年第三季度北美IT分銷(xiāo)商收入增長(zhǎng)至202億美元
- AI成為雙刃劍!凱捷調(diào)查:97%組織遭遇過(guò)GenAI漏洞攻擊
- openEuler開(kāi)源五年樹(shù)立新里程碑,累計(jì)裝機(jī)量突破1000萬(wàn)
- 創(chuàng)想 華彩新程!2024柯尼卡美能達(dá)媒體溝通會(huì)煥新增長(zhǎng)之道
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。