Cyberbeveiligingsagentschap van het VK aan advocatenkantoren: Jullie hacken doelen

Britse advocatenkantoren zijn een aantrekkelijk doelwit voor cybercriminelen vanwege de grote sommen geld en zeer gevoelige informatie die ze verwerken, aldus het National Cyber Security Centre.
Bedrijven zijn ook kwetsbaar op meer nieuwe manieren als gevolg van externe of hybride werkomgevingen die het gevolg zijn van COVID-19 vergrendelingen, zei het agentschap in bijgewerkte richtlijnen die vorige week zijn gepubliceerd. Het is waarschijnlijker dat werknemers op afstand verbinding maken met onbeveiligde routers buiten het bedrijf. Tactieken voor cyberbedreigingen zijn ook geavanceerder geworden, aldus het rapport.
De organisatie ziet “steeds vaker ‘hackers-te-huur’ die geld verdienen via commissies om kwaadaardige cyberactiviteiten uit te voeren voor externe klanten, waarbij vaak informatie wordt gestolen om de overhand te krijgen in zakelijke transacties of juridische geschillen”, aldus het rapport.
Phishing e-mails aan werknemers behoren tot de top manieren waarop hackers informatie van advocatenkantoren aanvallen. Het NCSC rapporteerde dat 79% van alle cyberaanvallen phishingpogingen waren.
In het rapport werd aanbevolen om een sterk bedrijfsbestuur te handhaven om het risico op cyberdreigingen te minimaliseren en te investeren in training voor alle medewerkers om de beveiligingscultuur te verbeteren.
De bijgewerkte leidraad is een “tijdige interventie”, zei Lubna Shuja, voorzitter van de Law Society serving England and Wales. Het oorspronkelijke rapport werd in 2018 gepubliceerd.
Vorige week meldde Bloomberg Law dat het Amerikaanse kantoor Bryan Cave Leighton Paisner werd getroffen door een cyberaanval waarbij klantgegevens in gevaar kwamen.
In april bevestigde Proskauer Rose dat de gegevens van haar klanten, waaronder gevoelige financiële informatie, waren blootgesteld aan hackers.
De gegevens van Goodwin Procter en Jones Day werden in 2021 blootgesteld door een inbraak bij technologieleverancier Accellion, nu bekend als Kiteworks. De bedrijven erkenden dat de inbreuk vertrouwelijke klantgegevens had blootgelegd.
De Amerikaanse Orde van Advocaten zei in 2020 dat bijna 30% van de Amerikaanse advocatenkantoren meldde een inbreuk op de beveiliging.

Internet blabla, probeert de beste cyber security content op het internet te verzamelen en in een overzichtelijk geheel te presenteren. Er zijn meerdere artikelen die aangeleverd worden door lezers en cyber security bedrijven, daarnaast zijn er een aantal bloggers en journalisten actief met het plaatsen van actuele cyber security vraagstukken.