全球知名律师事务所遭遇勒索软件攻击

VSole2021-07-22 10:31:57

近日,全球知名的律师事务所Campbell Conroy&O'Neil公布了2月份发生的勒索软件攻击导致其大规模数据泄漏。

在上周五发布的一份声明中,该律师事务所表示,它在2月27日注意到其网络上的异常活动。该公司后来意识到自己遭到了勒索软件攻击,并联系了FBI和网络安全公司寻求帮助。

律所的调查显示,攻击背后的黑客可以访问包含姓名、出生日期、驾照号码/州身份证号码、金融账户信息、社会安全号码、护照号码、支付卡信息、医疗信息、健康保险等信息的数据库。此外还包括生物特征数据和/或在线帐户凭据。

Campbell Conroy&O'Neil是世界上最大的律师事务所之一,其客户名单包括埃克森美孚、福特、丰田、英国航空公司、波音、孟山都、强生、辉瑞、陶氏、费雪、家得宝、Office Max、沃尔格林、东芝等。

去年,REvil勒索软件背后的网络犯罪分子攻击了纽约知名律师事务Grubman Shire Meiselas&Sacks,其客户包括Lady Gaga、麦当娜、玛丽亚凯莉和妮琪米娜,以及布鲁斯斯普林斯汀、贝蒂米德勒、U2、Outkast、杰西卡辛普森、Cam Newton、Facebook等等。

Comforte AG数据安全专家的产品经理 Trevor Morgan表示,勒索软件组织长期以来一直热衷攻击律师事务所,因为这些企业每天处理的敏感数据量很大,并补充说,对Campbell Conroy&O'Neil的攻击“令人不安。”

“律师事务所拥有大量关于客户和法律案件的信息——其中大部分是特权信息——而且这些信息中的大部分都是高度敏感的,可以用作针对公司本身的跳板(在勒索软件攻击中),也可以针对其他受害者产生多米诺骨牌效应,”Morgan解释道。 

法律律师事务所
本作品采用《CC 协议》,转载必须注明作者和本文链接
为更好地落实《指南》,与之相配套的“互联网广告数据匿名实施服务”现已通过中国广告协会平台正式上线。《指南》的发布和互联网广告数据匿名实施服务的推出正是规范和创新发展理念的充分体现和积极践行。
在未经授权的第三方访问包含与I-9就业验证服务有关的个人信息的单个文件之后,此安全漏洞暴露了Google当前和前Google员工的个人信息。该公司于2020年9月24日发现了入侵,并聘请了一家数字法医调查公司来协助进行调查。读取发送给受影响人员的数据泄露通知。暴露的数据可能被骗子滥用以进行多种恶意活动,包括身份盗用。用户应保持警惕,并向当局报告任何可疑活动。Fragomen为受影响的Google员工提供了一年的免费信用监控。
近日,Campbell Conroy&O'Neil律师事务所宣布2月份遭到了勒索软件攻击,导致大规模数据泄漏。
中国信通院云计算与大数据研究所联合蚂蚁集团等多家厂商和律师事务所共同发布了《隐私计算法律与合规白皮书》(以下简称“白皮书”),首次系统阐述了隐私计算的合规价值,比较系统的解释了各类技术如何实现数据保护、法律效果如何,给了企业在保护个人信息安全上提出了指导。
Sensei Enterprises, Inc.的法律、IT、网络安全和数字取证服务的专家撰文揭露了印度网络间谍针对全球法律诉讼及相关人员的渗透攻击活动。
近年来,国家对个人信息保护十分重视,法律层面作出不少明文规定。可是在公众层面,还是有不少人没有看到立竿见影的效果,这与侵犯个人信息的技术和手段不断更新有一定关系。
显然,雇佣间谍已成为诉讼当事人寻求优势的武器。正如文章指出的那样,Gupta从未被美国当局逮捕。大多数受访者表示,电子邮件数据库中显示的黑客攻击未遂发生在预期诉讼之前或诉讼正在进行时。Cleary Gottlieb公司拒绝置评。针对的法律案件的类型和重要性各不相同。
5月31日,中国网络空间安全协会联合多家社会组织和光明网举办了《网络安全法》实施五周年线上座谈会并发布了《个人信息保护通识》。近期,协会邀请《个人信息保护通识》作者开展个人信息保护的宣传。官方的处罚通报反映出个别党政机关领导,法治意识淡薄,相关人员涉嫌滥用职权,造成了严重不良社会影响。
11月22日下午,由中共深圳市委网信办和深圳市普法办联合主办的2022深圳市网络安全法律法规知识竞赛在深圳广电大厦800平米演播厅举行。经初赛选拔,从全市116支队伍中成功晋级的8支队伍获得“巅峰赛”入场券,以三人为一战队的形式,在深圳广电大厦打造的科技未来战场上,向“最强王者”展开了角逐。在今天决赛的现场,小安也一同见证了冠军的诞生。大赛还邀请了深圳公证处人员进行公证,确保竞赛公平公正。
近日采访发现,ChatGPT的火爆背后暗藏法律风险隐患。人工智能在给人们的生活增添乐趣、提供便利的同时,其信息真伪、知识产权等法律风险也愈发受到关注。另一方面,不少人盯上了其热度想“搭便车”牟利,出现了大批“山寨”产品和账号转卖行为。
VSole
网络安全专家