Агенцията за правна помощ (Legal Aid Agency, LAA) към Министерството на правосъдието на Обединеното кралство предупреди адвокатски кантори и правни организации за възможно изтичане на чувствителна финансова информация в резултат на киберинцидент, засегнал нейните системи.
Инцидентът може да има сериозни последици за около 2 000 правни доставчици – включително адвокатски кантори, баристъри и неправителствени организации, които предоставят гражданска и наказателна правна помощ в Англия и Уелс чрез договори с LAA. Агенцията също така управлява и Обществената защита в страната и разполага с персонал от около 1 250 служители.
Потенциално компрометирани данни
В официално писмо до партньорски организации, LAA заявява, че не може да потвърди със сигурност дали е осъществен достъп до данни, но признава риска финансовата информация, свързана с плащания към правни доставчици, да е била компрометирана. Инцидентът се разследва в съответствие със съществуващите вътрешни политики за сигурност, като вече са предприети мерки за ограничаване на щетите.
„Агенцията за правна помощ приема сигурността на информацията, която съхраняваме, изключително сериозно. Осъзнаваме потенциалното въздействие, което едно нарушение може да има върху вас“, се посочва в съобщението до засегнатите страни.
Националните служби се включват в разследването
Националната агенция за борба с престъпността (NCA) потвърди, че работи съвместно с Националния център за киберсигурност (NCSC) и Министерството на правосъдието за разследване на случая и оказване на експертна помощ на LAA.
„Запознати сме с киберинцидента, засягащ Агенцията за правна помощ. Служители на NCA си сътрудничат с партньорите от NCSC и Министерството, за да изяснят случилото се и да окажат съдействие“, гласи официално изявление на агенцията.
Вълна от кибератаки срещу британски организации
Този инцидент се случва на фона на поредица от високопрофилни кибератаки, засегнали известни британски търговски вериги като Co-op, Harrods и Marks & Spencer (M&S). Отговорност за атаките пое групировката DragonForce, която, според разследването, е използвала социално инженерство за пробив в системите на M&S и Co-op.
Само преди седмица, M&S съобщи за прекъсвания в онлайн поръчките, безконтактните плащания и услугата Click & Collect в резултат на атаката. Co-op също беше принуден да ограничи VPN достъпа, след като бе засегнат от киберинцидент, довел до изтичане на данни на голям брой настоящи и бивши членове.
На 1 май, Harrods потвърди, че е предприел стъпки за ограничаване на интернет достъпа до някои свои системи, след опит за пробив в мрежата.
Призив към организациите: „Събудете се!“
В отговор на ескалиращата заплаха, Националният център за киберсигурност на Великобритания публикува нови насоки и призова всички организации в страната да засилят киберзащитата си. Атаките от последните седмици се определят като сериозен сигнал за събуждане, тъй като всяка компания може да стане следваща цел на хакери.









