極客網(wǎng)·網(wǎng)絡安全5月10日 據(jù)報道,在2021年遭到網(wǎng)絡攻擊導致其業(yè)務系統(tǒng)癱瘓數(shù)周之后,英國最大的物業(yè)轉(zhuǎn)易和服務商Simplify最終統(tǒng)計其遭受的損失高達730萬英鎊,業(yè)務中斷時間長達四周。
Simplify表示,雖然保險公司賠付了大部分賠償金,但該公司仍在估算與此次攻擊有關的損失。
總部位于萊斯特的Simplify經(jīng)營著六個產(chǎn)權(quán)轉(zhuǎn)讓品牌:Premier Property Lawyers、APL、DC Law、JS Law、Cook Taylor Woodhouse和GB Law。在截至2022年3月底的一年里,該公司完成了13.5萬套住房的轉(zhuǎn)讓交易。
Simplify如何在網(wǎng)絡攻擊中損失數(shù)百萬英鎊?
這次網(wǎng)絡攻擊發(fā)生在2021年11月,作為應對措施,Simplify關閉了該公司的業(yè)務系統(tǒng)。這意味著成千上萬購買或出售房產(chǎn)的客戶無法完成交易,其中斷時間長達四周。
隨后的一項調(diào)查表明,Simplify一些現(xiàn)任和離職員工的個人信息在網(wǎng)絡攻擊中泄露,盡管沒有任何的客戶數(shù)據(jù)被盜,但一些心懷不滿客戶的律師對該公司提起了集體訴訟。
Simplify最新發(fā)布的年度報告表明,此次事件使該公司損失了730萬英鎊,其中一些資金用于聘請行業(yè)領先的網(wǎng)絡響應團隊。目前尚不清楚該公司是否為被盜數(shù)據(jù)支付了贖金。
盡管其報告指出,該公司最終從保險公司那里獲得了680萬英鎊的賠償,但這次攻擊促使該公司與其資方進行了深入的對話,以確保該公司的長期資金和資本結(jié)構(gòu)能夠得到維護和保護。股東們隨后又向該公司注資1500萬英鎊。
數(shù)據(jù)泄露的間接成本也很高,該公司無法像往常一樣承接那么多的新業(yè)務。Simplify在這份報告中聲稱:“由此產(chǎn)生的系統(tǒng)恢復要求是,在大約10周的時間內(nèi)大幅減少新受理的交易數(shù)量,這影響了我們在2021財政年度的交易,否則在這一財年將有望實現(xiàn)創(chuàng)紀錄的交易量?!?/p>
在網(wǎng)絡攻擊發(fā)生之后,Simplify向英國許可轉(zhuǎn)讓人委員會(CLC)以及數(shù)據(jù)監(jiān)管機構(gòu)英國信息專員辦公室(ICO)尋求建議,試圖減輕泄露客戶數(shù)據(jù)帶來的有害影響。
該報告稱,Simplify完全遵守了ICO要求的所有相關義務,以確保妥善處理由網(wǎng)絡攻擊造成的任何數(shù)據(jù)或信息丟失。
律師事務所成為網(wǎng)絡罪犯的熱門攻擊目標
報道還稱,網(wǎng)絡攻擊者對法律部門的攻擊也正在上升。英國律師監(jiān)管局在最近發(fā)布的一份關于網(wǎng)絡犯罪的報告指出,受訪的律師事務所有75%曾成為網(wǎng)絡攻擊者的目標。
這份報告解釋說,在30起網(wǎng)絡攻擊案件中的23起案件中,英國的一些律師事務所的客戶資金平均損失超過400萬英鎊。平均而言,針對保單的索賠為360萬英鎊,另外40萬英鎊則必須賠償給客戶。
數(shù)據(jù)丟失通常會給受害企業(yè)帶來其他間接成本,例如一家公司在一次嚴重影響其系統(tǒng)運營的網(wǎng)絡攻擊后損失了價值約15萬英鎊的工時費用。
網(wǎng)絡攻擊問題已經(jīng)到了十分嚴重的程度,以至于一些律師事務所正在設置網(wǎng)絡“戰(zhàn)爭游戲”,練習如何應對網(wǎng)絡攻擊并減輕其后果。
澳大利亞Corrs Chambers Westgarth律師事務所TMT業(yè)務主管James North表示,該事務所定期進行這樣的演習。他在接受英國《金融時報》的采訪時說:“最近發(fā)生了很多非常重大的攻擊事件。而行業(yè)組織的準備程度參差不齊。我們演習的時間可能只持續(xù)兩到三個小時,而網(wǎng)絡攻擊的持續(xù)時間可能會長達兩到三周?!?/p>
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長
- 密態(tài)計算技術(shù)助力農(nóng)村普惠金融 螞蟻密算、網(wǎng)商銀行項目入選大數(shù)據(jù)“星河”案例
- 專利糾紛升級!Netflix就虛擬機專利侵權(quán)起訴博通及VMware
- 兩大難題發(fā)布!華為啟動2024奧林帕斯獎全球征集
- 2025年工業(yè)軟件市場格局:7個關鍵統(tǒng)計數(shù)據(jù)與分析
- Commvault持續(xù)業(yè)務策略:應對現(xiàn)代數(shù)據(jù)保護挑戰(zhàn)的新范式
- 2025年網(wǎng)絡安全主要趨勢
- 2025年值得關注的數(shù)據(jù)中心可持續(xù)發(fā)展趨勢
- 量子計算火熱,投資者又在大舉尋找“量子概念股”
- 從量子威脅到人工智能防御:2025年網(wǎng)絡安全將如何發(fā)展
- 后人工智能時代:2025年,在紛擾中重塑數(shù)據(jù)、洞察和行動
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。