바로 뒤를 잇는 신선함 Bank of America 사이버 침해, 또 다른 Fortune 500대 기업은 특히 데이터 유출의 십자선에 있습니다. Prudential Financial은 이번 주에 해커들이 이달 초에 자사 시스템의 "특정"을 크랙했다고 밝혔습니다.
이 발표는 또 다른 이유로도 눈에 띕니다. 이제 기업은 다음 사항을 준수해야 합니다. "중요한" 영향을 미치는 사이버 보안 사고 보고 미국 증권거래위원회(SEC)에 대한 운영에 있어 Prudential은 그러한 영향이 결정되기 전에 자발적으로 사건을 공개함으로써 새로운 명령보다 앞서 나간 것으로 보입니다.
"Prudential Financial이 데이터 침해를 신속하게 감지하고 대응한 것을 보니 매우 기쁩니다. 우리는 민감한 데이터가 도난당하기 전에 공격자를 막아 비즈니스에 미치는 영향을 최소화하는 것이 우리의 희망입니다."라고 최고 보안 책임자인 Joseph Carson은 말합니다. Delinea의 과학자이자 자문 CISO입니다. 하지만 현재로서는 그 세부 사항이 불분명합니다.
푸르덴셜의 침해 배후에 사이버 범죄 집단이 있을 가능성
안에 푸르덴셜은 SEC에 8-K 양식을 제출했다고 밝혔습니다. 5월 XNUMX일 자사 인프라에 대한 무단 접근을 탐지했다고 밝혔습니다. 거대 금융 및 보험 회사가 조직적인 사이버 범죄 그룹으로 믿고 있는 위협 행위자가 전날 “특정 IT로부터 관리 및 사용자 데이터에 접근한 것으로 확인되었습니다.” 직원 및 계약자와 관련된 회사 사용자 계정의 일부입니다.”
회사는 초기 단계인 사고 대응을 시작했습니다. 지금까지는 공격자가 추가 정보나 시스템에 접근했는지, 고객이나 클라이언트 데이터를 훔쳤는지, 해당 사건이 Prudential 운영에 중대한 영향을 미칠지는 확실하지 않습니다.
이러한 시나리오에 대한 증거가 없기 때문에 Prudential은 아직 위반 사항을 보고할 의무가 없습니다. 따라서 연구원들은 회사의 SEC 서류 제출이 새로운 추세, 즉 적극적 서류 제출을 시사한다고 말합니다.
우리는 이것을 할 필요는 없지만 그렇게 할 것입니다.
15월 8일, SEC 사고 공개 규칙은 "[사이버] 사고가 중요하다고 판단한 후 영업일 기준 XNUMX일" 이내에 Form XNUMX-K를 제출하도록 변경되었습니다.
Symmetry Systems의 데이터 보안 담당 수석 전도사인 Claude Mandy는 Prudential이 침해의 중요성을 완전히 식별하기 전에 파일을 제출하는 것은 가해자의 강탈 시도를 저지하려는 노력일 수 있다고 지적합니다.
MeridianLink는 사이버 공격 이후 랜섬웨어 그룹 ALPHV(일명 BlackCat)와 협상하지 않기로 결정한 MeridianLink의 경우 새로운 SEC 규정을 무기화할 가능성이 분명합니다. 갱단은 이렇게 대답했다. SEC에 정식으로 불만을 제기, 최근 피해자가 새로운 공개 규정을 준수하지 않았다고 주장합니다.
Mandy는 “Prudential의 적극적인 보류 성명은 새로운 사고 보고 체제 하에서 사이버 범죄자들이 사이버 범죄 피해자들에게 가하는 압력을 나타냅니다.”라고 말했습니다. "이것은 잘 연습된 사고 대응 프로그램의 표시입니다."
그는 “사이버범죄자들은 피해자들로부터 돈을 갈취하기 위해 사건을 공개하겠다고 위협할 수 있고 앞으로도 그렇게 할 것입니다. 이와 같이 조기에 공개하면 압박감이 완화되지만, 사건의 중요성을 판단하려면 현대적인 데이터 보안 도구가 필요합니다.”
한편, Keeper Security의 CEO이자 공동 창립자인 Darren Guccione는 이메일 성명을 통해 사이버 사고에 대한 자발적인 보고는 단순히 스핀 닥터링 노력일 수 있다고 말했습니다. 동네 짱 및 SolarWinds 임원들이 고생했다 사건을 보고하지 않음 적시에.
“푸르덴셜은 평판 훼손을 적극적으로 완화하려고 시도할 수 있습니다. 이러한 유형의 자발적인 공개는 규제보다는 홍보에 의해 더 많이 동기를 부여받을 가능성이 높습니다.”라고 그는 지적했습니다.
이 사건은 또한 연방법의 눈에 띄는 누락을 지적합니다. 기업이 실제 또는 잠재적 데이터 위반에 대해 고객에게 직접 알릴 것을 요구하는 포괄적인 연방 데이터 개인 정보 보호법이 없으며 징벌적 억제 수단으로 작용하는 해당 벌금이나 제재 조치도 없습니다. 연방정부는 데이터 개인 정보 보호 및 보호를 주 및 부문별 기관 규정으로 효과적으로 이관했습니다. 캘리포니아 소비자 개인 정보 보호법(CCPA)은 가장 엄격한 보호 조치 중 하나이지만 비평가들은 불만을 제기합니다. CCPA는 충분하지 않습니다.
새로운 SEC 규정이 다른 규정과 다른 점은 공개 거래 회사가 중대한 영향을 판단한 후 60일 이내에 그러한 위반 사항을 보고하도록 요구한다는 것입니다. 이와 대조적으로 HIPAA는 의료 기관에 이러한 통지를 제공할 수 있는 XNUMX일의 기간을 제공합니다.
Prudential은 Dark Reading의 논평 요청에 즉시 응답하지 않았습니다. Mandy는 현재로서는 Prudential 고객이 자신의 정보가 침해로 인해 손상되었는지 확인하기만 하면 된다고 지적합니다.
Mandy는 “다른 위반 사례에서 확인했듯이 조사와 결과가 계속되면서 사건에 대한 추가 측면이 밝혀질 수 있습니다.”라고 말했습니다. “푸르덴셜의 성명서는 그들이 현재 알고 있는 바에 따르면 그것이 중요성에 대한 한계점을 충족하지 않는다고 믿고 있음을 나타냅니다. 이 기준점은 Prudential의 관점에서 그 영향이 투자자나 주주에게 중요한 정보인지 여부에 따라 결정됩니다.”
그는 “조사가 계속되면서 푸르덴셜의 보다 자세한 분석을 볼 수 있기를 기대한다”고 덧붙였다.
- SEO 기반 콘텐츠 및 PR 배포. 오늘 증폭하십시오.
- PlatoData.Network 수직 생성 Ai. 자신에게 권한을 부여하십시오. 여기에서 액세스하십시오.
- PlatoAiStream. 웹3 인텔리전스. 지식 증폭. 여기에서 액세스하십시오.
- 플라톤ESG. 탄소, 클린테크, 에너지, 환경, 태양광, 폐기물 관리. 여기에서 액세스하십시오.
- PlatoHealth. 생명 공학 및 임상 시험 인텔리전스. 여기에서 액세스하십시오.
- 출처: https://www.darkreading.com/cybersecurity-operations/prudential-files-voluntary-breach-notice-sec
- :있다
- :이다
- :아니
- $UP
- 15%
- 500
- 60
- 7
- a
- ACCESS
- 액세스
- 계정
- 행동
- 추가
- 추가 정보
- 추가
- 관리
- 자문
- 후
- 정부 기관
- 앞으로
- 아카
- 또한
- 미국
- an
- 분석
- 및
- 강의자료
- 다른
- 어떤
- 분리
- 등장하다
- 있군요
- AS
- 측면
- 관련
- At
- 시도 중
- 시도
- 기반으로
- BE
- 된
- 전에
- 거대한 짐승
- 뒤에
- 존재
- 믿으세요
- 생각
- 위반
- 위반
- 사업
- 사업
- 비자 면제 프로그램에 해당하는 국가의 시민권을 가지고 있지만
- by
- 캘리포니아
- CAN
- 케이스
- CCPA
- 대표 이사
- 어떤
- 변경
- 주요한
- 시스코
- 클라이언트
- 공동 설립자
- 본문
- 위원회
- 기업
- 회사
- 불평
- 준수
- 손상된
- 소비자
- 소비자 프라이버시
- 계속
- 계약
- 대조
- 기업
- 동
- 수
- 금이 간
- 비평가
- 십자선
- 고객
- 고객
- 사이버
- 사이버 공격
- 사이버 범죄
- 사이버 범죄자
- 사이버 보안
- 손해
- 어두운
- 어두운 독서
- 대런
- 데이터
- 데이터 위반
- 데이터 유출
- 데이터 프라이버시
- 데이터 보안
- 일
- 일
- 12월
- 상세한
- 세부설명
- 탐지 된
- 결정
- 결정된
- 결정
- DID
- 직접
- 폭로
- do
- 들린
- 돈
- 이전
- 초기의
- 효과적으로
- 노력
- 직원
- 엔티티
- 복음 전도자
- 증거
- 분명한
- 교환
- 경영진
- 강요
- 실패한
- 낙진
- 멀리
- 2월
- 연방
- 연방 정부
- 입양 부모로서의 귀하의 적합성을 결정하기 위해 미국 이민국에
- 제출
- 파일
- 철하기
- 서류
- 금융
- 끝
- 굳은
- 럭셔리
- 형태
- 형식적인
- 운
- 사
- 에
- 충분히
- 추가
- 획득
- 한 떼
- 거대한
- 제공
- Go
- 큰
- 그룹
- 해커
- 했다
- 있다
- he
- 건강 관리
- 보유
- 기대
- HTTPS
- 식별
- if
- 바로
- 영향
- in
- 사건
- 사고 대응
- 표시
- 나타내는
- 통보
- 정보
- 인프라
- 보험
- 조사
- 투자자
- Isn
- IT
- 그
- JPG
- 다만
- 알아
- 법
- 처럼
- 아마도
- 위임
- 태도
- 자료
- XNUMX월..
- 만족
- 최소의
- 완화
- 현대
- 돈
- 달
- 배우기
- 동기 부여
- 움직임
- 필요
- 신제품
- 아니
- 특히
- 유명한
- 노트
- 알아채다..
- 알림
- 지금
- of
- 오프
- on
- ONE
- 행정부
- or
- 최
- 기타
- 우리의
- 아웃
- tỷ lệ phần trăm
- 장소
- 플라톤
- 플라톤 데이터 인텔리전스
- 플라토데이터
- 전철기
- 가능성
- 압박
- 개인 정보 보호
- 사전
- 프로그램
- 보호
- 프루덴셜
- 공개
- 홍보영상제작
- 공개적으로
- 놓다
- 빨리
- 랜섬
- 읽기
- 현실
- 이유
- 최근
- 제도
- 규제
- 규정
- 관계
- 신고
- 통계 보고서
- 의뢰
- 필요
- 필수
- 요구 사항
- 필요
- 연구원
- 응답
- return
- 연락해주세요
- 통치
- 규칙
- s
- 말했다
- 제재
- 라고
- 라고
- 시나리오
- 과학자
- SEC
- SEC 접수
- 부문별
- 증권
- 증권 거래위원회
- 보안
- 참조
- 보고
- 본
- 민감한
- 설정
- 주주
- 기호
- 간단히
- 작은
- So
- 지금까지
- 후원
- 단계
- 서
- 성명서
- 미국
- 훔친
- 정지
- 이러한
- 고통당한
- 시스템은
- 보다
- 그
- XNUMXD덴탈의
- 그들의
- 그곳에.
- 그들
- 이
- 이번 주
- 그
- 그래도?
- 위협
- 임계값
- 그러므로
- 적시에
- 에
- 검색을
- 거래
- 경향
- 유형
- 무단의
- 발견
- 아래에
- us
- 사용자
- 희생자
- 피해자
- 관측
- 자발적,
- 기다리다
- 였다
- we
- 주
- 했다
- 뭐
- 여부
- 어느
- 동안
- 의지
- 과
- 이내
- 겠지
- 아직
- 제퍼 넷