
Облачный провайдер Blackbaud расплачивается за сокрытие программ-вымогателей
13 марта 2023 г.Компания по разработке облачных решений Blackbaud согласилась выплатить компенсацию в размере 3 млн долларов США за вводящее в заблуждение раскрытие информации об атаке программы-вымогателя, которая произошла почти три года назад, в мае 2020 года.
Государственная компания, предоставляющая программное обеспечение для управления данными доноров. некоммерческим организациям и учебным заведениям, не удалось, до сих пор, чтобы раскрыть информацию об атаке программы-вымогателя, о которой было известно на тот момент.
< p>Упомянутая атака затронула более 13 000 клиентов, поставив под угрозу личную информацию, такую как имена, адреса, адреса электронной почты и номера телефонов.Атака программы-вымогателя Blackbaud в 2020 году
Комиссия по ценным бумагам и биржам США (SEC) объяснила, что « [...] в августе 2020 года компания представила в SEC ежеквартальный отчет, в котором опущена эта существенная информация о масштабах атаки и ошибочно охарактеризован риск получения злоумышленником такой конфиденциальной донорской информации как гипотетический».
Начальник отдела криптоактивов и киберподразделения SEC Enforcement Division Дэвид Хирш отметил, что Blackbaud не смогла точно и своевременно проинформировать инвесторов об атаке программы-вымогателя — обязательство, которое она имеет как публичная компания.
< p>Однако компания удовлетворила угрозу и удовлетворила требование киберпреступника «подтверждением того, что удаленная им копия была уничтожена», сославшись на данные клиента как на ключевой приоритет в своем решении.Из-за плохой коммуникации и последующих событий было установлено, что были нарушены различные разделы и правила Закона о ценных бумагах 1933 года и Закона о ценных бумагах и биржах 1934 года, что привело к гражданскому штрафу в размере 3 миллионов долларов и прекращению и воздержанию Blackbaud от совершения этих действий. нарушений.
Компания еще не делала публичных комментариев по поводу мирового соглашения и не давала никаких заверений клиентам, чьи сомнения возникли после того, как атака программы-вымогателя стала предметом публичных обсуждений.
- Вот лучшие поставщики облачного хостинга и лучшие инструменты облачного резервного копирования прямо сейчас
Оригинал