極客網(wǎng)·網(wǎng)絡(luò)安全5月10日 據(jù)報(bào)道,在2021年遭到網(wǎng)絡(luò)攻擊導(dǎo)致其業(yè)務(wù)系統(tǒng)癱瘓數(shù)周之后,英國(guó)最大的物業(yè)轉(zhuǎn)易和服務(wù)商Simplify最終統(tǒng)計(jì)其遭受的損失高達(dá)730萬(wàn)英鎊,業(yè)務(wù)中斷時(shí)間長(zhǎng)達(dá)四周。
Simplify表示,雖然保險(xiǎn)公司賠付了大部分賠償金,但該公司仍在估算與此次攻擊有關(guān)的損失。
總部位于萊斯特的Simplify經(jīng)營(yíng)著六個(gè)產(chǎn)權(quán)轉(zhuǎn)讓品牌:Premier Property Lawyers、APL、DC Law、JS Law、Cook Taylor Woodhouse和GB Law。在截至2022年3月底的一年里,該公司完成了13.5萬(wàn)套住房的轉(zhuǎn)讓交易。
Simplify如何在網(wǎng)絡(luò)攻擊中損失數(shù)百萬(wàn)英鎊?
這次網(wǎng)絡(luò)攻擊發(fā)生在2021年11月,作為應(yīng)對(duì)措施,Simplify關(guān)閉了該公司的業(yè)務(wù)系統(tǒng)。這意味著成千上萬(wàn)購(gòu)買(mǎi)或出售房產(chǎn)的客戶無(wú)法完成交易,其中斷時(shí)間長(zhǎng)達(dá)四周。
隨后的一項(xiàng)調(diào)查表明,Simplify一些現(xiàn)任和離職員工的個(gè)人信息在網(wǎng)絡(luò)攻擊中泄露,盡管沒(méi)有任何的客戶數(shù)據(jù)被盜,但一些心懷不滿客戶的律師對(duì)該公司提起了集體訴訟。
Simplify最新發(fā)布的年度報(bào)告表明,此次事件使該公司損失了730萬(wàn)英鎊,其中一些資金用于聘請(qǐng)行業(yè)領(lǐng)先的網(wǎng)絡(luò)響應(yīng)團(tuán)隊(duì)。目前尚不清楚該公司是否為被盜數(shù)據(jù)支付了贖金。
盡管其報(bào)告指出,該公司最終從保險(xiǎn)公司那里獲得了680萬(wàn)英鎊的賠償,但這次攻擊促使該公司與其資方進(jìn)行了深入的對(duì)話,以確保該公司的長(zhǎng)期資金和資本結(jié)構(gòu)能夠得到維護(hù)和保護(hù)。股東們隨后又向該公司注資1500萬(wàn)英鎊。
數(shù)據(jù)泄露的間接成本也很高,該公司無(wú)法像往常一樣承接那么多的新業(yè)務(wù)。Simplify在這份報(bào)告中聲稱:“由此產(chǎn)生的系統(tǒng)恢復(fù)要求是,在大約10周的時(shí)間內(nèi)大幅減少新受理的交易數(shù)量,這影響了我們?cè)?021財(cái)政年度的交易,否則在這一財(cái)年將有望實(shí)現(xiàn)創(chuàng)紀(jì)錄的交易量?!?/p>
在網(wǎng)絡(luò)攻擊發(fā)生之后,Simplify向英國(guó)許可轉(zhuǎn)讓人委員會(huì)(CLC)以及數(shù)據(jù)監(jiān)管機(jī)構(gòu)英國(guó)信息專(zhuān)員辦公室(ICO)尋求建議,試圖減輕泄露客戶數(shù)據(jù)帶來(lái)的有害影響。
該報(bào)告稱,Simplify完全遵守了ICO要求的所有相關(guān)義務(wù),以確保妥善處理由網(wǎng)絡(luò)攻擊造成的任何數(shù)據(jù)或信息丟失。
律師事務(wù)所成為網(wǎng)絡(luò)罪犯的熱門(mén)攻擊目標(biāo)
報(bào)道還稱,網(wǎng)絡(luò)攻擊者對(duì)法律部門(mén)的攻擊也正在上升。英國(guó)律師監(jiān)管局在最近發(fā)布的一份關(guān)于網(wǎng)絡(luò)犯罪的報(bào)告指出,受訪的律師事務(wù)所有75%曾成為網(wǎng)絡(luò)攻擊者的目標(biāo)。
這份報(bào)告解釋說(shuō),在30起網(wǎng)絡(luò)攻擊案件中的23起案件中,英國(guó)的一些律師事務(wù)所的客戶資金平均損失超過(guò)400萬(wàn)英鎊。平均而言,針對(duì)保單的索賠為360萬(wàn)英鎊,另外40萬(wàn)英鎊則必須賠償給客戶。
數(shù)據(jù)丟失通常會(huì)給受害企業(yè)帶來(lái)其他間接成本,例如一家公司在一次嚴(yán)重影響其系統(tǒng)運(yùn)營(yíng)的網(wǎng)絡(luò)攻擊后損失了價(jià)值約15萬(wàn)英鎊的工時(shí)費(fèi)用。
網(wǎng)絡(luò)攻擊問(wèn)題已經(jīng)到了十分嚴(yán)重的程度,以至于一些律師事務(wù)所正在設(shè)置網(wǎng)絡(luò)“戰(zhàn)爭(zhēng)游戲”,練習(xí)如何應(yīng)對(duì)網(wǎng)絡(luò)攻擊并減輕其后果。
澳大利亞Corrs Chambers Westgarth律師事務(wù)所TMT業(yè)務(wù)主管James North表示,該事務(wù)所定期進(jìn)行這樣的演習(xí)。他在接受英國(guó)《金融時(shí)報(bào)》的采訪時(shí)說(shuō):“最近發(fā)生了很多非常重大的攻擊事件。而行業(yè)組織的準(zhǔn)備程度參差不齊。我們演習(xí)的時(shí)間可能只持續(xù)兩到三個(gè)小時(shí),而網(wǎng)絡(luò)攻擊的持續(xù)時(shí)間可能會(huì)長(zhǎng)達(dá)兩到三周?!?/p>
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- Commvault持續(xù)業(yè)務(wù)策略:應(yīng)對(duì)現(xiàn)代數(shù)據(jù)保護(hù)挑戰(zhàn)的新范式
- 2025年網(wǎng)絡(luò)安全主要趨勢(shì)
- 2025年值得關(guān)注的數(shù)據(jù)中心可持續(xù)發(fā)展趨勢(shì)
- 量子計(jì)算火熱,投資者又在大舉尋找“量子概念股”
- 從量子威脅到人工智能防御:2025年網(wǎng)絡(luò)安全將如何發(fā)展
- 后人工智能時(shí)代:2025年,在紛擾中重塑數(shù)據(jù)、洞察和行動(dòng)
- 2025年展望:人工智能推動(dòng)IT整合
- 量子計(jì)算:商業(yè)世界的新前沿與設(shè)計(jì)思維的融合
- IDC:三季度全球以太網(wǎng)交換機(jī)收入同比下降7.9%、環(huán)比增長(zhǎng)6.6%
- Fortinet李宏凱:2025年在中國(guó)大陸啟動(dòng)SASE PoP節(jié)點(diǎn)部署 助力企業(yè)出海
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。