英國最大物業公司因網絡攻擊損失730萬英鎊,業務中斷長達四周
據報道,在2021年遭到網絡攻擊導致其業務系統癱瘓數周之后,英國最大的物業轉易和服務商Simplify最終統計其遭受的損失高達730萬英鎊,業務終端時間長達四周。
Simplify表示,雖然保險公司賠付了大部分賠償金,但該公司仍在估算與此次攻擊有關的損失。
總部位于萊斯特的Simplify經營著六個產權轉讓品牌:Premier Property Lawyers、APL、DC Law、JS Law、Cook Taylor Woodhouse和GB Law。在截至2022年3月底的一年里,該公司完成了13.5萬套住房的轉讓交易。
Simplify如何在網絡攻擊中損失數百萬英鎊?
這次網絡攻擊發生在2021年11月,作為應對措施,Simplify關閉了該公司的業務系統。這意味著成千上萬購買或出售房產的客戶無法完成交易,其中斷時間長達四周。
隨后的一項調查表明,Simplify一些現任和離職員工的個人信息在網絡攻擊中泄露,盡管沒有任何的客戶數據被盜,但一些心懷不滿客戶的律師對該公司提起了集體訴訟。
Simplify最新發布的年度報告表明,此次事件使該公司損失了730萬英鎊,其中一些資金用于聘請行業領先的網絡響應團隊。目前尚不清楚該公司是否為被盜數據支付了贖金。
盡管其報告指出,該公司最終從保險公司那里獲得了680萬英鎊的賠償,但這次攻擊促使該公司與其資方進行了深入的對話,以確保該公司的長期資金和資本結構能夠得到維護和保護。股東們隨后又向該公司注資1500萬英鎊。
數據泄露的間接成本也很高,該公司無法像往常一樣承接那么多的新業務。Simplify在這份報告中聲稱:“由此產生的系統恢復要求是,在大約10周的時間內大幅減少新受理的交易數量,這影響了我們在2021財政年度的交易,否則在這一財年將有望實現創紀錄的交易量。”
在網絡攻擊發生之后,Simplify向英國許可轉讓人委員會(CLC)以及數據監管機構英國信息專員辦公室(ICO)尋求建議,試圖減輕泄露客戶數據帶來的有害影響。
該報告稱,Simplify完全遵守了ICO要求的所有相關義務,以確保妥善處理由網絡攻擊造成的任何數據或信息丟失。
律師事務所成為網絡罪犯的熱門攻擊目標
報道還稱,網絡攻擊者對法律部門的攻擊也正在上升。英國律師監管局在最近發布的一份關于網絡犯罪的報告指出,受訪的律師事務所有75%曾成為網絡攻擊者的目標。
這份報告解釋說,在30起網絡攻擊案件中的23起案件中,英國的一些律師事務所的客戶資金平均損失超過400萬英鎊。平均而言,針對保單的索賠為360萬英鎊,另外40萬英鎊則必須賠償給客戶。
數據丟失通常會給受害企業帶來其他間接成本,例如一家公司在一次嚴重影響其系統運營的網絡攻擊后損失了價值約15萬英鎊的工時費用。
網絡攻擊問題已經到了十分嚴重的程度,以至于一些律師事務所正在設置網絡“戰爭游戲”,練習如何應對網絡攻擊并減輕其后果。
澳大利亞Corrs Chambers Westgarth律師事務所TMT業務主管James North表示,該事務所定期進行這樣的演習。他在接受英國《金融時報》的采訪時說:“最近發生了很多非常重大的攻擊事件。而行業組織的準備程度參差不齊。我們演習的時間可能只持續兩到三個小時,而網絡攻擊的持續時間可能會長達兩到三周。”