Кибератаки пользуются требованиями GDPR

Вредоносная кампания называется ransomhack

Новая схема

Болгарская ИБ-компания Tad Group обнаружила новую форму таргетированных кибератак, которая получила название «ransomhack». Злоумышленники атаковали в основном крупные болгарские компании, требуя выкуп в криптовалюте за нераскрытие украденных данных. Схема заключается в том, что если жертва не перечислит денежных средств, то данные выкладываются в открытый доступ.

GDPR обязывает организации соответствовать правилам защиты личных данных. При обнаружении утечки информации, компании должны немедленно об этом сообщать, иначе ждет немалый штраф, который составляет до 4% годового оборота, либо фиксированная сумма в размере 23,2 миллионов долларов США.

Поэтому, организациям выгодно заплатить мошенникам, чтобы скрыть факт утечки информации.