Что происходит с вашими данными, когда вы доверяете их крупной юридической фирме? Кажется, они становятся мишенью для киберпреступников. 10 сентября компания Greenberg Traurig официально признала неприятный факт: хакеры прорвались в её цифровые хранилища, похитили часть документов и уже выложили их в тёмные уголки интернета.
Атака на доверие
Интересно, что фирма подтвердила инцидент лишь в комментарии для Reuters. Это не внутреннее расследование, а публичный скандал. Злоумышленники получили доступ не ко всему массиву данных, а лишь к его части. Но какая это часть? Представители компании прямо указали на номера социального страхования — один из самых ценных активов для мошенников в США.
А вот что осталось за кадром. Какие ещё документы всплывут в даркнете? Контракты, переписки, финансовые отчёты? Компания предпочла не раскрывать полный масштаб катастрофы, ограничившись сухим заявлением.
Клиенты в курсе? Не факт
Пострадавших клиентов якобы уведомили. Но задайтесь вопросом: что значит «уведомили» в эпоху цифрового беспредела? Стандартное письмо с извинениями и предложением годовой подписки на сервис мониторинга кредитной истории? Или реальные меры по компенсации ущерба?
Но факт остаётся фактом. Данные уже утекли. Их нельзя «забрать обратно» или «удалить» из даркнета. Они будут торговаться, использоваться для фишинга, подделки документов и создания фальшивых кредитных историй. Цифровой след клиентов Greenberg Traurig теперь живёт своей собственной, опасной жизнью.
Что это значит для России
Казалось бы, где американская юридическая фирма, а где мы? Но параллели провести можно. Российские компании, работающие с персональными данными, включая банки и операторов цифрового рубля в будущем, станут такими же лакомыми целями. Представьте, что хакеры взломают не юрфирму, а инфраструктуру платёжного оператора ЦФА. Речь пойдёт уже не о номерах соцстрахования, а о полных финансовых профилях граждан.
Российский крипторынок и регуляторы сейчас активно обсуждают KYC (знай своего клиента) и хранение персональных данных. История с Greenberg Traurig — это громкий звонок. Даже самые защищённые, казалось бы, организации уязвимы. Цифровой рубль, по замыслу, должен быть киберустойчивым. Но устоит ли он, когда атаки будут нацелены не на сам протокол, а на компании, которые с ним взаимодействуют и хранят данные пользователей?
Прогноз редакции
Мы считаем, что подобные инциденты будут учащаться и масштабироваться. Хакеры переходят от атак на отдельных пользователей к точечным ударам по доверенным посредникам — юрфирмам, консультантам, операторам данных. Цифровая безопасность станет главным товаром на рынке финансовых услуг в ближайшие два года, а регуляторам придётся вводить драконовские штрафы за утечки, чтобы хоть как-то стимулировать бизнес к защите данных.








