Облачный провайдер Blackbaud расплачивается за сокрытие программ-вымогателей

Облачный провайдер Blackbaud расплачивается за сокрытие программ-вымогателей

13 марта 2023 г.

Компания по разработке облачных решений Blackbaud согласилась выплатить компенсацию в размере 3 млн долларов США за вводящее в заблуждение раскрытие информации об атаке программы-вымогателя, которая произошла почти три года назад, в мае 2020 года.

Государственная компания, предоставляющая программное обеспечение для управления данными доноров. некоммерческим организациям и учебным заведениям, не удалось, до сих пор, чтобы раскрыть информацию об атаке программы-вымогателя, о которой было известно на тот момент.

< p>Упомянутая атака затронула более 13 000 клиентов, поставив под угрозу личную информацию, такую ​​как имена, адреса, адреса электронной почты и номера телефонов.

Атака программы-вымогателя Blackbaud в 2020 году

Комиссия по ценным бумагам и биржам США (SEC) объяснила, что « [...] в августе 2020 года компания представила в SEC ежеквартальный отчет, в котором опущена эта существенная информация о масштабах атаки и ошибочно охарактеризован риск получения злоумышленником такой конфиденциальной донорской информации как гипотетический».

Начальник отдела криптоактивов и киберподразделения SEC Enforcement Division Дэвид Хирш отметил, что Blackbaud не смогла точно и своевременно проинформировать инвесторов об атаке программы-вымогателя — обязательство, которое она имеет как публичная компания.

< p>Однако компания удовлетворила угрозу и удовлетворила требование киберпреступника «подтверждением того, что удаленная им копия была уничтожена», сославшись на данные клиента как на ключевой приоритет в своем решении.

Из-за плохой коммуникации и последующих событий было установлено, что были нарушены различные разделы и правила Закона о ценных бумагах 1933 года и Закона о ценных бумагах и биржах 1934 года, что привело к гражданскому штрафу в размере 3 миллионов долларов и прекращению и воздержанию Blackbaud от совершения этих действий. нарушений.

Компания еще не делала публичных комментариев по поводу мирового соглашения и не давала никаких заверений клиентам, чьи сомнения возникли после того, как атака программы-вымогателя стала предметом публичных обсуждений.


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE