黑波特入侵警报!

Blackbaud, 世界上最大的教育管理提供商之一, 筹款, 财务管理软件, 最近披露,他们是2020年5月发生的勒索软件攻击的受害者. 这次数据泄露影响了北美和英国的教育机构和非营利组织, at least.

据Blackbaud说, 网络犯罪分子从Blackbaud的自托管环境中窃取了“数据子集的副本”, 哪个不包含密码, 持卡人数据, 银行账户信息, SSNs, 或者他们在公共云环境中的解决方案. 然而,以下数据元素可能已被恶意行为者访问:

  • 联系信息,如姓名、地址、电话号码、电子邮件
  • 性别,出生日期,学号
  • 活动及筹款活动记录,包括捐款、参与活动等.
  • 雇主的信息

这是非营利部门的主要供应商在2020年第二次遭到黑客攻击.

尴尬处境

Blackbaud对该事件的处理受到了高度批评. 直到2020年7月才通知受影响的各方, 如果您对潜在的数据泄露通知法律影响感兴趣,请在2020年5月最初发现攻击后几周, 看看这个综合的 违反法律图书馆). 另外, Blackbaud向网络罪犯支付了数量不详的比特币, 没有考虑客户的意见. 虽然网络安全社区的大多数人都不那么信任顽固的罪犯,但Blackbaud却信任他们 公开表示 他们乐观地认为,网络罪犯已经销毁了数据,而且/或者不会滥用, 散发或公开提供数据:

“我们有可靠的证据表明,数据被破坏有两个原因:网络勒索的商业模式依赖于网络犯罪分子不披露信息,或者他们失去了信誉和影响力. 我们与第三方专家合作与网络罪犯沟通, 作为预防措施,我们只有在收到可靠的确认数据已被销毁后才支付赎金, 我们聘请了外部专家来监控互联网, 包括暗网, 他们没有发现任何证据表明有任何信息被泄露, 我们将继续监测,Blackbaud的一位发言人说.

接下来你该怎么做?

Blackbaud尚未公开披露此次入侵的规模, 访问了哪些数据元素, 支付的赎金数额, 为什么他们花了几周时间才通知受影响的各方, 或者关于网络罪犯如何传播勒索软件的更多技术细节. 如果您的组织使用Blackbaud的任何自托管软件(即Altru, 金融优势NXT, NetCommunity, 或凸起的边缘NXT), 您应该执行额外的调查程序来获得这些问题的答案,并确定您的组织或您的任何选民是否与违规行为有关. 您可能需要审查您与Blackbaud的合同,以确定您的组织是否有权审计条款或有关Blackbaud数据泄露通知的条款.

现在也是咨询你的 事件响应计划, 第三方风险管理程序以及网络保险. 这一事件无疑强调了组织需要对其关键供应商进行详细的网络安全尽职调查. 至少,一个经过认证的网络安全专业人员应该审查这些组织 SOC report,或其他第三方安全认证报告. 别忘了,你可以外包bet9平台游戏,但你不能外包风险.

关于施耐德唐斯网络安全

施耐德唐斯网络安全实践由提供全面信息技术安全bet9平台游戏的专家组成, 包括渗透测试, 入侵防御/检测审查, ransomware安全, 脆弱性评估和一个健壮的数字取证和事件响应团队. 欲了解更多信息,请访问 c3t.wxzjnt.com/cybersecurity 或bet9平台游戏的团队 (电子邮件保护)

此外,我们的 事件应变小组 如果您怀疑或正在经历网络事件,可以24x7x365拨打1-800-993-8937. 

你们已经听到了我们的想法,我们也想听听你们的想法

Schneider down 我们对博客的存在是为了就对组织和个人重要的问题进行对话. 虽然我们喜欢分享我们的想法和见解, 我们对你要说的特别感兴趣. 如果你对这篇文章有任何问题或评论,或者我们博客上的任何文章,我们希望你能和我们分享. 毕竟,对话是一种思想的交流,我们希望听到你的声音. 电邮至 (电子邮件保护).

所讨论的材料仅供参考, 而且这不能被理解为投资, tax, 或法律建议. 请注意,个别情况可能有所不同. Therefore, 当与个人专业意见相协调时,应依赖此信息.

©2024施耐德唐斯. 版权所有. 除非另有说明,否则本网站的所有内容均为施耐德唐斯的财产,不得擅自使用 书面许可.

我们对
每日10亿美元:医疗保健网络攻击带来的金融余震
下载前先了解情况:探索Temu应用程序的安全风险
宾夕法尼亚州华盛顿县遭遇六位数勒索软件攻击
浪漫骗局:保护你的心和钱包
这是首例:2500万美元的深度造假骗局
加强零售安全:必要的网络安全工具和软件
注册接收我们的每周时事通讯,其中包含我们最新的专栏和见解.
有问题吗?? Ask us!

我们很乐意听到你的消息. 给我们留言,我们会尽快回复你.

Ask us
contact us

本网站使用cookie,以确保我们给您最好的用户体验. cookie协助导航,分析流量和我们的营销工作,如我们的 隐私政策.

×