🚰 Хакеры взломали реестр бенефициаров в Лихтенштейне
Княжество Лихтенштейн столкнулось с беспрецедентной кибератакой. В ночь с 29 на 30 июля злоумышленники взломали государственный реестр бенефициарных владельцев и скопировали конфиденциальные данные о более чем 31 000 компаний, фондов и трастов 👽.
Государство маленькое (41 тысяча человек), и записи явно не только граждан, что станет колоссальным ударом по финансовому сектору 🧐 страны.
Что известно на данный момент?
В руки хакеров попали данные реальных бенефициаров. По предварительным данным, следов модификации или уничтожения информации в системе не зафиксировано.
Правительство оперативно сформировало кризисный штаб под личным руководством 🇱🇮 премьер-министра Бригитты Хаас и министра юстиции Эмануэля Шедлера. Уровень представительства говорит сам за себя.
Сразу после обнаружения аномалии систему полностью отключили от сети 🔌 во избежание дальнейшего ущерба. По заявлениям Ассоциации банкиров Лихтенштейна, сами банковские системы и клиентские счета напрямую не пострадали.
Сейчас новой интересной информации пока нет, но будет интересно рассмотрение такого кейса. Лихтенштейн исторически является одним из ключевых мировых хабов для трастовой индустрии. Утечка такого массива данных ударит по доверию к юрисдикции и вызовет волну комплаенс-проверок, аудитов и исков от бенефициаров, чья конфиденциальность была нарушена.
Пока можно обратить внимание, почему атака может быть такой болезненной:
⏺Реестр бенефициаров создавался в рамках исполнения жестких международных норм по борьбе с отмыванием денег (AML). Сведение всех бенефициаров в единую централизованную базу неизбежно превращает ее в «лакомый кусочек» для киберпреступников.
⏺Изоляция контура (отключение реестра от сети) и привлечение высшего руководства страны к расследованию — абсолютно адекватные действия кризис-менеджмента. Однако главный вопрос остается открытым: каким был вектор первоначального проникновения и сколько времени злоумышленники находились внутри закрытого контура до момента выгрузки?
💬 Следим за развитием событий 🍔. Очевидно, что это происшествие спровоцирует определенный пересмотр стандартов ИБ для государственных реестров финансовой прозрачности по всей Европе.
📖 InfoSec Context
Княжество Лихтенштейн столкнулось с беспрецедентной кибератакой. В ночь с 29 на 30 июля злоумышленники взломали государственный реестр бенефициарных владельцев и скопировали конфиденциальные данные о более чем 31 000 компаний, фондов и трастов 👽.
Государство маленькое (41 тысяча человек), и записи явно не только граждан, что станет колоссальным ударом по финансовому сектору 🧐 страны.
Что известно на данный момент?
В руки хакеров попали данные реальных бенефициаров. По предварительным данным, следов модификации или уничтожения информации в системе не зафиксировано.
Правительство оперативно сформировало кризисный штаб под личным руководством 🇱🇮 премьер-министра Бригитты Хаас и министра юстиции Эмануэля Шедлера. Уровень представительства говорит сам за себя.
Сразу после обнаружения аномалии систему полностью отключили от сети 🔌 во избежание дальнейшего ущерба. По заявлениям Ассоциации банкиров Лихтенштейна, сами банковские системы и клиентские счета напрямую не пострадали.
Сейчас новой интересной информации пока нет, но будет интересно рассмотрение такого кейса. Лихтенштейн исторически является одним из ключевых мировых хабов для трастовой индустрии. Утечка такого массива данных ударит по доверию к юрисдикции и вызовет волну комплаенс-проверок, аудитов и исков от бенефициаров, чья конфиденциальность была нарушена.
Пока можно обратить внимание, почему атака может быть такой болезненной:
⏺Реестр бенефициаров создавался в рамках исполнения жестких международных норм по борьбе с отмыванием денег (AML). Сведение всех бенефициаров в единую централизованную базу неизбежно превращает ее в «лакомый кусочек» для киберпреступников.
⏺Изоляция контура (отключение реестра от сети) и привлечение высшего руководства страны к расследованию — абсолютно адекватные действия кризис-менеджмента. Однако главный вопрос остается открытым: каким был вектор первоначального проникновения и сколько времени злоумышленники находились внутри закрытого контура до момента выгрузки?
💬 Следим за развитием событий 🍔. Очевидно, что это происшествие спровоцирует определенный пересмотр стандартов ИБ для государственных реестров финансовой прозрачности по всей Европе.
📖 InfoSec Context