- Регистрация
- 26.10.16
- Сообщения
- 2,233
- Онлайн
- 38д 2ч 13м
- Сделки
- 251
- Нарушения
- 0 / 0
В 16 июля 2020 года фирма Blackbaud объявила, что в ходе атаки программы-вымогателя информация о банковских счетах инвесторов или номера социального страхования (SSN) остались не затронуты. На самом деле это оказалось ложью.
Эти слова являются полной противоположностью предыдущим заявлениям, сделанным через 2 месяца после взлома:«Расследование показало, что киберпреступники могли получить доступ к некоторым незашифрованным полям, предназначенным для информации о банковском счете, номеров социального страхования (SSN), логинам и паролям пользователей. В большинстве случаев поля, предназначенные для конфиденциальной информации, были зашифрованы и недоступны», — сообщили представители компании.
Всё началось с того, что IT-специалисты компании не проинформировали высшее руководство об атаке. Blackbaud также не раскрыла информацию об атаке в своем ежеквартальном отчете для SEC несмотря на то, что ее персонал знал, что публичные заявления компании об атаке были ошибочными.«Киберпреступники не получили доступ к информации о кредитных картах, о банковских счетах или номерах социального страхования. Поскольку защита данных наших клиентов является нашим главным приоритетом, мы оплатили выкуп киберпреступникам, подтвердив, что удаленная копия данных была уничтожена», — заявили представители Blackbaud после взлома.
Дэвид Хирш, начальник отдела криптоактивов и киберподразделения SEC Enforcement Division, напомнил публичным компаниям, что они обязаны предоставлять своим инвесторам точную и своевременную существенную информацию. Хирш также отметил, что, если компания предоставляет SEC ложные сведения, её инвесторы могут подать коллективный иск в суд.