اورک، ہیرنگٹن اور سٹکلفایک معروف عالمی قانونی فرم جو ڈیٹا کی خلاف ورزیوں کو منظم کرنے میں اپنی مہارت کے لیے پہچانی جاتی ہے، بدقسمتی سے سائبر حملوں کا شکار ہو گئی ہے، جو خود کو اور اپنے کلائنٹس کو ہیکرز کے نادیدہ مخالفوں سے بچانے میں ناکام رہی ہے۔ سائبر حملہ گزشتہ سال کے اوائل میں ہوا، جس نے ڈیٹا کی خلاف ورزی سے متاثر ہونے والے لاکھوں افراد کی صحت کی حساس معلومات کو بے نقاب کیا۔
سان فرانسسکو میں قائم قانونی فرم گزشتہ ہفتے تصدیق کی کہ ہیکرز نے مارچ 2023 میں ایک مداخلت کے دوران اس کے نیٹ ورک پر فائل شیئر سے چھ لاکھ سے زیادہ ڈیٹا کی خلاف ورزی کے متاثرین کی ذاتی معلومات اور صحت کا حساس ڈیٹا کامیابی سے چوری کر لیا تھا۔
اس خلاف ورزی میں ایک کمزور فائل شیئر تک غیر مجاز رسائی شامل تھی، 637,620 افراد کی ذاتی معلومات سے سمجھوتہ کرنابشمول کلائنٹس، ملازمین، اور وہ لوگ جو ڈیٹا کی خلاف ورزی کی سابقہ قانونی چارہ جوئی سے منسلک ہیں۔ اس واقعے نے، جو اپنے تضحیک آمیز موڑ کے لیے جانا جاتا ہے، نہ صرف ذاتی ڈیٹا کا انکشاف کیا بلکہ Orrick کے سیکیورٹی طریقوں اور مجموعی طور پر سائبر سیکیورٹی کے منظر نامے کے بارے میں بھی سنگین خدشات کو جنم دیا۔
Orrick، جو عام طور پر ڈیٹا کی خلاف ورزیوں جیسے سیکورٹی کے واقعات کا سامنا کرنے والی کمپنیوں کی مدد کرتا ہے، نے متاثرہ افراد کو بھیجے گئے نوٹیفکیشن لیٹرز کی ایک سیریز میں خلاف ورزی کا اعتراف کیا۔ ہیکرز نے دوسری کمپنیوں میں جہاں اورک نے قانونی مشاورت فراہم کی تھی سیکیورٹی کے واقعات سے متعلق اورک کے سسٹمز سے وسیع ڈیٹا چرا لیا تھا۔
اس کے نتیجے میں Orrick کی طرف سے ایک تیز اور جامع ردعمل کا اشارہ ہوا، جس میں متاثرہ افراد اور متعلقہ ریگولیٹرز کو اطلاعات، اندرونی تحقیقات، اور اضافی حفاظتی اقدامات کا نفاذ شامل تھا۔ فرم کو قانونی چارہ جوئی اور عوامی جانچ پڑتال کا بھی سامنا کرنا پڑا، کلائنٹس اپنے منتخب کردہ ڈیٹا گارڈین کی تاثیر پر سوال اٹھا رہے تھے۔
اورک نے انکشاف کیا کہ خلاف ورزی کرنے والے ڈیٹا میں ان کلائنٹس کی معلومات شامل ہیں جنہوں نے آئی میڈ وژن کیئر کے ساتھ وژن کے منصوبے، ڈیلٹا ڈینٹل کے ساتھ ڈینٹل پلانز کے ساتھ ساتھ ہیلتھ انشورنس کمپنی ملٹی پلان، رویے سے متعلق صحت کی بڑی کمپنی بیکن ہیلتھ آپشنز (جسے اب Carelon کہا جاتا ہے) کا ڈیٹا شامل ہے۔ یو ایس سمال بزنس ایڈمنسٹریشن۔ چوری شدہ ڈیٹا میں نام، تاریخ پیدائش، پتے، ای میل ایڈریس، حکومت کے جاری کردہ شناختی نمبر، طبی علاج کی تفصیلات، انشورنس کلیمز کی معلومات، ہیلتھ کیئر انشورنس نمبر، فراہم کنندہ کی تفصیلات، آن لائن اکاؤنٹ کی اسناد، اور کریڈٹ یا ڈیبٹ کارڈ نمبر شامل ہیں۔
اس کے اثرات اہم تھے، جس سے Orrick کی ساکھ کو نقصان پہنچا، جس کے نتیجے میں کاروبار کھو گیا اور لاپرواہی اور ڈیٹا کی حفاظت کے ناکافی طریقوں کا الزام لگانے والے مقدمات کا سامنا کرنا پڑا۔ جواب میں، Orrick نے سائبرسیکیوریٹی ٹولز اور اہلکاروں میں بہت زیادہ سرمایہ کاری کی ہے، سخت ڈیٹا تک رسائی کے کنٹرول کو نافذ کیا ہے، اور ملازمین کی تربیت کو تیز کیا ہے۔ فرم نے متاثرہ افراد اور ریگولیٹرز کے ساتھ مسلسل رابطے میں بھی مصروف ہے، تحقیقات کے بارے میں اپ ڈیٹ فراہم کرنے اور علاج کی خدمات کی پیشکش کی ہے۔
اورک ڈیٹا کی خلاف ورزی ایک احتیاطی کہانی کے طور پر کام کرتی ہے، سائبر حملوں کے مسلسل خطرے اور یہاں تک کہ اچھی وسائل والی تنظیموں کے خطرے پر زور دیتی ہے۔ یہ اس طرح کے واقعات کے بعد مضبوط سائبرسیکیوریٹی طریقوں، مسلسل چوکسی اور واضح مواصلت کی اہمیت کو واضح کرتا ہے۔ مزید برآں، یہ موجودہ ڈیٹا رازداری کے ضوابط کی تاثیر اور ڈیجیٹل دور میں افراد کے لیے مضبوط تحفظات کی ضرورت کے بارے میں سوالات اٹھاتا ہے۔
اگرچہ اس واقعے نے بلاشبہ Orrick کی ساکھ پر ایک اہم اثر ڈالا تھا، اس خلاف ورزی کو دور کرنے اور اس کی حفاظتی پوزیشن کو بڑھانے کے لیے فرم کی جاری کوششیں تجربے سے سیکھنے اور مضبوط ہونے کے عزم کی عکاسی کرتی ہیں۔ جیسا کہ بیانیہ سامنے آتا ہے، اس واقعہ سے حاصل ہونے والے اسباق تیزی سے پیچیدہ ڈیجیٹل منظر نامے پر تشریف لے جانے والی تنظیموں کے طرز عمل اور پالیسیوں کو تشکیل دینے کا امکان ہے۔
دسمبر میں، اورک نے سان فرانسسکو کی ایک وفاقی عدالت کو مطلع کیا کہ اس نے اصولی طور پر چار طبقاتی کارروائی کے مقدمات کو طے کرنے کے لیے ایک معاہدہ کیا ہے، جس میں اورک پر الزام لگایا گیا کہ وہ خلاف ورزی کے متاثرین کو فوری طور پر مطلع کرنے میں ناکام رہا۔ اورک کے ترجمان نے اپنے سسٹمز اور کلائنٹ کی معلومات کے تحفظ پر جاری توجہ پر زور دیتے ہوئے تصفیہ پر اطمینان کا اظہار کیا۔
Orrick کے ترجمان نے مزید کہا، "ہمیں واقعے کے ایک سال کے اندر اچھی طرح سے تصفیہ پر پہنچنے پر خوشی ہے، جو اس معاملے کو قریب لاتا ہے، اور ہم اپنے سسٹمز اور اپنے کلائنٹس اور اپنی فرم کی معلومات کے تحفظ پر اپنی جاری توجہ جاری رکھیں گے۔"
ذیل میں Orrick, Herrington & Sutcliffe LLP کو جمع کرائی گئی معلومات ہے۔ مین اٹارنی جنرل کا دفتر.
ڈیٹا کی خلاف ورزی کی اطلاعات
ہستی کی معلومات
- تنظیم کی قسم: دیگر کمرشل
- ہستی کا نام: Orrick، Herrington & Sutcliffe LLP (تازہ کاری شدہ)
- گلی کا پتہ: 405 ہاورڈ اسٹریٹ
- شہر: سان فرانسسکو
- ریاست، یا ملک اگر امریکہ سے باہر ہے: CA
- زپ کوڈ: 94105
کی طرف سے پیش
- نام: اروند سوامیناتھن
- عنوان: شراکت دار کا
- فرم کا نام (اگر ہستی سے مختلف ہو):
- ٹیلی فون نمبر: (206) 639-9157
- ای میل اڈریس: aswaminathan@orrick.com
- اس ہستی سے تعلق جس کی معلومات سے سمجھوتہ کیا گیا تھا: شراکت دار کا
معلومات کی خلاف ورزی
- متاثرہ افراد کی کل تعداد (بشمول رہائشی): 637,620
- متاثرہ مینی کے رہائشیوں کی کل تعداد: 830
- اگر مائن کے رہائشیوں کی تعداد 1,000 سے زیادہ ہے، تو کیا صارف رپورٹنگ ایجنسیوں کو مطلع کیا جائے: نہیں
- خلاف ورزی کی تاریخ (تاریخیں) 02/28/2023
- تاریخ کی خلاف ورزی کا پتہ چلا: 03/13/2023
- خلاف ورزی کی تفصیل:
- بیرونی نظام کی خلاف ورزی (ہیکنگ)
- حاصل کردہ معلومات - نام یا دیگر ذاتی شناخت کنندہ کے ساتھ مل کر: سوشل سیکورٹی نمبر
اطلاع اور تحفظ کی خدمات
- SEO سے چلنے والا مواد اور PR کی تقسیم۔ آج ہی بڑھا دیں۔
- پلیٹو ڈیٹا ڈاٹ نیٹ ورک ورٹیکل جنریٹو اے آئی۔ اپنے آپ کو بااختیار بنائیں۔ یہاں تک رسائی حاصل کریں۔
- پلیٹوآئ اسٹریم۔ ویب 3 انٹیلی جنس۔ علم میں اضافہ۔ یہاں تک رسائی حاصل کریں۔
- پلیٹو ای ایس جی۔ کاربن، کلین ٹیک، توانائی ، ماحولیات، شمسی، ویسٹ مینجمنٹ یہاں تک رسائی حاصل کریں۔
- پلیٹو ہیلتھ۔ بائیوٹیک اینڈ کلینیکل ٹرائلز انٹیلی جنس۔ یہاں تک رسائی حاصل کریں۔
- ماخذ: https://techstartups.com/2024/01/05/orrick-herrington-sutcliffe-a-law-firm-that-handles-data-breaches-was-hit-by-data-breach/
- : ہے
- : ہے
- : نہیں
- :کہاں
- 000
- 1
- 10
- 2023
- a
- ہمارے بارے میں
- تک رسائی حاصل
- اکاؤنٹ
- الزام لگایا
- کا اعتراف
- حاصل
- عمل
- شامل کیا
- ایڈیشنل
- پتہ
- پتے
- انتظامیہ
- متاثر
- بعد
- عمر
- ایجنسیوں
- معاہدہ
- بھی
- an
- اور
- کیا
- AS
- مدد
- At
- حملے
- اٹارنی
- بیکن
- بن
- رہا
- پیدائش
- پایان
- خلاف ورزی
- خلاف ورزیوں
- لاتا ہے
- کاروبار
- لیکن
- by
- کارڈ
- پرواہ
- باعث
- احتیاطی
- منتخب کیا
- دعوے
- طبقے
- کلاس ایکشن
- واضح
- کلائنٹ
- کلائنٹس
- کلوز
- کوڈ
- مجموعہ
- وابستگی
- مواصلات
- کمپنیاں
- کمپنی کے
- پیچیدہ
- وسیع
- سمجھوتہ کیا
- اندراج
- منسلک
- صارفین
- جاری
- مسلسل
- کنٹرول
- وکیل
- ملک
- کورٹ
- اسناد
- کریڈٹ
- موجودہ
- سائبر
- سائبر اٹیکس
- سائبر حملہ
- سائبرٹیکس
- سائبر سیکیورٹی
- نقصان
- اعداد و شمار
- ڈیٹا تک رسائی
- ڈیٹا کی خلاف ورزی
- ڈیٹا برش
- ڈیٹا کی رازداری
- ڈیٹا کی حفاظت
- تواریخ
- ڈیبٹ
- ڈیبٹ کارڈ
- دسمبر
- ڈیلٹا
- تفصیلات
- مختلف
- ڈیجیٹل
- ڈیجیٹل دور
- دریافت
- کے دوران
- ابتدائی
- تاثیر
- کوششوں
- ای میل
- کرنڈ
- پر زور
- ملازم
- ملازمین
- مصروف
- بڑھانے کے
- ہستی
- Ether (ETH)
- بھی
- واقعہ
- واقعات
- سے تجاوز
- تجربہ
- مہارت
- اظہار
- وسیع
- سامنا
- سامنا کرنا پڑا
- ناکامی
- وفاقی
- فائل
- فرم
- توجہ مرکوز
- کے لئے
- چار
- فرانسسکو
- سے
- وشال
- گلوبل
- ولی
- ہیکروں
- ہیکنگ
- تھا
- ہینڈل
- ہے
- صحت
- صحت سے متعلق معلومات
- صحت کی انشورنس
- صحت کی دیکھ بھال
- بھاری
- مارو
- ہاورڈ
- HTTPS
- سو
- سینکڑوں
- شناخت
- شناخت
- if
- اثر
- نفاذ
- عملدرآمد
- اہمیت
- in
- واقعہ
- واقعات
- شامل
- سمیت
- دن بدن
- افراد
- مطلع
- معلومات
- مطلع
- انشورنس
- تیز
- اندرونی
- سرمایہ کاری کی
- تحقیقات
- ملوث
- شامل
- IT
- میں
- خود
- فوٹو
- جانا جاتا ہے
- زمین کی تزئین کی
- آخری
- آخری سال
- قانون
- قانونی فرم
- قانونی مقدموں
- سیکھنے
- قانونی
- اسباق
- کی طرح
- امکان
- قانونی چارہ جوئی
- LLP
- کھو
- مین
- مینیجنگ
- مارچ
- معاملہ
- میکس
- اقدامات
- طبی
- زیادہ
- اس کے علاوہ
- نام
- نام
- وضاحتی
- تشریف لے جارہا ہے
- ضرورت ہے
- نیٹ ورک
- نوٹیفیکیشن
- اطلاعات
- اب
- تعداد
- تعداد
- ہوا
- of
- بند
- کی پیشکش
- on
- جاری
- آن لائن
- صرف
- آپشنز کے بھی
- or
- تنظیم
- تنظیمیں
- دیگر
- ہمارے
- باہر
- مجموعی طور پر
- ذاتی
- ذاتی مواد
- کارمک
- شخصیات
- سادہ
- کی منصوبہ بندی
- پلاٹا
- افلاطون ڈیٹا انٹیلی جنس
- پلیٹو ڈیٹا
- خوش ہوں
- پالیسیاں
- طریقوں
- پچھلا
- اصول
- کی رازداری
- حفاظت
- تحفظ
- فراہم
- فراہم کنندہ
- فراہم کرنے
- عوامی
- سوالات
- اٹھایا
- اٹھاتا ہے
- تک پہنچنے
- پہنچ گئی
- تسلیم شدہ
- کی عکاسی
- ضابطے
- ریگولیٹرز
- متعلقہ
- متعلقہ
- مضمرات
- رپورٹ
- شہرت
- رہائشی
- جواب
- نتیجے
- انکشاف
- مضبوط
- s
- سان
- سان فرانسسکو
- کی اطمینان
- جانچ پڑتال کے
- سیکورٹی
- حفاظتی اقدامات
- حساس
- بھیجا
- سیریز
- سنگین
- کام کرتا ہے
- سروسز
- حل کرو
- تصفیہ
- شکل
- سیکنڈ اور
- اہم
- چھ
- چھوٹے
- چھوٹے کاروبار
- ترجمان
- چوری
- سخت
- مضبوط
- جمع کرائی
- کامیابی کے ساتھ
- اس طرح
- SWIFT
- کے نظام
- سسٹمز
- ٹاک
- سے
- کہ
- ۔
- کے بارے میں معلومات
- ان
- اس
- ان
- ہزار
- ہزاروں
- خطرہ
- کرنے کے لئے
- اوزار
- ٹریننگ
- علاج
- موڑ
- عام طور پر
- ہمیں
- غیر مجاز
- اندراج
- بلاشبہ
- بدقسمتی سے
- اپ ڈیٹ
- تازہ ترین معلومات
- us
- وکٹم
- متاثرین
- نگرانی
- نقطہ نظر
- خطرے کا سامنا
- قابل اطلاق
- تھا
- ویب
- اچھا ہے
- اچھی طرح سے جانا جاتا ہے
- تھے
- جس
- ڈبلیو
- کس کی
- گے
- ساتھ
- کے اندر
- سال
- زیفیرنیٹ