【サイバーセキュリティ警報】
大手法律事務所、ソーシャルエンジニアリングの波を受けダークウェブ上の情報流出を公表
* 事案の概要:Greenberg Traurig および Eckert Seamans を含む米国の著名な法律事務所が、許可されていない実行主体が依頼人のファイルにアクセスし、盗難した書類をダークウェブに流出させた後、セキュリティ侵害を開示しました。
* 侵害されたもの:流出した書類には、社会保障番号、健康記録、税務情報、機密のやり取りなど、非常に機微な依頼人データが含まれていました。
* どのようにして起きたか:侵害は、個々の弁護士やスタッフを狙った標的型ソーシャルエンジニアリングおよびフィッシング攻撃に起因しており、脅威主体が中核となるITネットワークを直接侵害することなく、認証情報を奪取できたとされています。
* 現在の状況:影響を受けた法律事務所は、事務所全体のシステムが稼働していること、影響を受けた依頼人には通知済みであること、外部のフォレンジックチームが調査中であることを確認しています。
* 重要なポイント:サイバー犯罪者は、集中した依頼人データ、営業秘密、企業記録を、二重恐喝型ランサムウェアのスキームにより持ち出すため、法律事務所を標的にする傾向がますます強まっています。
#CryptoNewsCommunity #CybersecurityUpdate #DarkWebRisk #Write2Earrn $BNB $BTC $ETH