英國最大物業(yè)公司因網(wǎng)絡攻擊損失730萬英鎊,業(yè)務中斷長達四周

極客網(wǎng)·網(wǎng)絡安全5月10日 據(jù)報道,在2021年遭到網(wǎng)絡攻擊導致其業(yè)務系統(tǒng)癱瘓數(shù)周之后,英國最大的物業(yè)轉(zhuǎn)易和服務商Simplify最終統(tǒng)計其遭受的損失高達730萬英鎊,業(yè)務中斷時間長達四周。

Simplify表示,雖然保險公司賠付了大部分賠償金,但該公司仍在估算與此次攻擊有關的損失。

image001.png

總部位于萊斯特的Simplify經(jīng)營著六個產(chǎn)權(quán)轉(zhuǎn)讓品牌:Premier Property Lawyers、APL、DC Law、JS Law、Cook Taylor Woodhouse和GB Law。在截至2022年3月底的一年里,該公司完成了13.5萬套住房的轉(zhuǎn)讓交易。

Simplify如何在網(wǎng)絡攻擊中損失數(shù)百萬英鎊?

這次網(wǎng)絡攻擊發(fā)生在2021年11月,作為應對措施,Simplify關閉了該公司的業(yè)務系統(tǒng)。這意味著成千上萬購買或出售房產(chǎn)的客戶無法完成交易,其中斷時間長達四周。

隨后的一項調(diào)查表明,Simplify一些現(xiàn)任和離職員工的個人信息在網(wǎng)絡攻擊中泄露,盡管沒有任何的客戶數(shù)據(jù)被盜,但一些心懷不滿客戶的律師對該公司提起了集體訴訟。

Simplify最新發(fā)布的年度報告表明,此次事件使該公司損失了730萬英鎊,其中一些資金用于聘請行業(yè)領先的網(wǎng)絡響應團隊。目前尚不清楚該公司是否為被盜數(shù)據(jù)支付了贖金。

盡管其報告指出,該公司最終從保險公司那里獲得了680萬英鎊的賠償,但這次攻擊促使該公司與其資方進行了深入的對話,以確保該公司的長期資金和資本結(jié)構(gòu)能夠得到維護和保護。股東們隨后又向該公司注資1500萬英鎊。

數(shù)據(jù)泄露的間接成本也很高,該公司無法像往常一樣承接那么多的新業(yè)務。Simplify在這份報告中聲稱:“由此產(chǎn)生的系統(tǒng)恢復要求是,在大約10周的時間內(nèi)大幅減少新受理的交易數(shù)量,這影響了我們在2021財政年度的交易,否則在這一財年將有望實現(xiàn)創(chuàng)紀錄的交易量?!?/p>

在網(wǎng)絡攻擊發(fā)生之后,Simplify向英國許可轉(zhuǎn)讓人委員會(CLC)以及數(shù)據(jù)監(jiān)管機構(gòu)英國信息專員辦公室(ICO)尋求建議,試圖減輕泄露客戶數(shù)據(jù)帶來的有害影響。

該報告稱,Simplify完全遵守了ICO要求的所有相關義務,以確保妥善處理由網(wǎng)絡攻擊造成的任何數(shù)據(jù)或信息丟失。

律師事務所成為網(wǎng)絡罪犯的熱門攻擊目標

報道還稱,網(wǎng)絡攻擊者對法律部門的攻擊也正在上升。英國律師監(jiān)管局在最近發(fā)布的一份關于網(wǎng)絡犯罪的報告指出,受訪的律師事務所有75%曾成為網(wǎng)絡攻擊者的目標。

這份報告解釋說,在30起網(wǎng)絡攻擊案件中的23起案件中,英國的一些律師事務所的客戶資金平均損失超過400萬英鎊。平均而言,針對保單的索賠為360萬英鎊,另外40萬英鎊則必須賠償給客戶。

數(shù)據(jù)丟失通常會給受害企業(yè)帶來其他間接成本,例如一家公司在一次嚴重影響其系統(tǒng)運營的網(wǎng)絡攻擊后損失了價值約15萬英鎊的工時費用。

網(wǎng)絡攻擊問題已經(jīng)到了十分嚴重的程度,以至于一些律師事務所正在設置網(wǎng)絡“戰(zhàn)爭游戲”,練習如何應對網(wǎng)絡攻擊并減輕其后果。

澳大利亞Corrs Chambers Westgarth律師事務所TMT業(yè)務主管James North表示,該事務所定期進行這樣的演習。他在接受英國《金融時報》的采訪時說:“最近發(fā)生了很多非常重大的攻擊事件。而行業(yè)組織的準備程度參差不齊。我們演習的時間可能只持續(xù)兩到三個小時,而網(wǎng)絡攻擊的持續(xù)時間可能會長達兩到三周?!?/p>

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。

2023-05-10
英國最大物業(yè)公司因網(wǎng)絡攻擊損失730萬英鎊,業(yè)務中斷長達四周
據(jù)報道,在2021年遭到網(wǎng)絡攻擊導致其業(yè)務系統(tǒng)癱瘓數(shù)周之后,英國最大的物業(yè)轉(zhuǎn)易和服務商Simplify最終統(tǒng)計其遭受的損失高達730萬英鎊,業(yè)務中斷時間長達四周。

長按掃碼 閱讀全文