黑客卫生公司HCRG要求记者“取消”数据泄露报告,并由英国法院命令
一名总部位于美国的独立网络安全记者拒绝遵守英国法院命令的禁令,该禁令是在其最近在英国私人医疗保健巨头HCRG的网络攻击报告后寻求的。
律师事务所Pinsent Masons代表HCRG服务于2月28日的法院命令,要求DataBreaches.net“删除”两篇文章,提到了对HCRG的勒索软件攻击。
TechCrunch所看到的律师事务所在DataBreaches.net上发表的通知说,随附的禁令是在伦敦高等法院“获得HCRG”的,以防止在最近的Ransomware cyberattack中偷窃或披露机密数据偷窃的出版或披露。
该公司的信指出,如果databreaches.net不服从禁令,则可以在con视法院中找到该地点,“可能会导致监禁,刑事罚款或扣押您的资产。”
。”databreaches.net,由一名以假名持不同政见者的行动的记者经营,拒绝删除这些帖子,并在周三的博客文章中发布了禁令的详细信息。
异议,援引其律师事务所Covington&Burling的一封信说,他们不会遵守DataBreaches.net的命令,即DataBreaches.net不受英国禁令管辖权的约束,并且根据DataBreaches.net的美国第一修正案,报告是合法的。异议人士还指出,法院命令的文本并未具体命名databreaches.net或参考有关的特定文章。
网络安全新闻业的法律威胁和需求并不少见,因为该报告通常涉及发现公司不想公开的信息。但是,很少出于对法律影响的风险或担心,禁令和法律要求很少出版。
禁令的细节提供罕见的了解英国法律如何使用法律要求来消除对公司至关重要或尴尬的已发表故事。
律师事务所的信还证实了HCRG被“勒索软件网络攻击”击中。
hcrg,以前称为Virgin Care,是英国最大的独立医疗保健提供商之一,在2月20日证实,在Medusa Ransomware Gang声称违反责任之后,它正在调查一次网络安全事件,称其已从公司系统中偷走了2 TOLEN 2 TERABYTES。 HCRG拥有5,000多名员工,并在英国覆盖了50万名患者。
HCRG发言人艾莉森·克拉巴赫(Alison Klabacher)说:“我们可以确认我们采取了旨在防止犯罪集团访问的任何数据,以最大程度地减少可能受到影响的人的潜在风险。”
“我们是我在我们的调查中,在外部专家的支持下进行访问事件,并将通知(并已通知)任何受到影响的人,” HCRG发言人补充说。
代表HCRG的律师事务所的Pinsent Masons发言人没有在出版时提供评论。
根据法律要求,Pinsent Mason引用了在DataBreaches.net上发表的两篇文章,其中报告说,Medusa Ransomware Gang为HCRG Cyberattack赢得了信誉,并且犯罪团伙威胁要发布有关HCRG的个人身份信息,如果HCRG不支付了个人敏感的健康数据,则该团伙会赢得了信誉。该团伙在其暗网泄漏站点上发布了几个被盗数据的屏幕截图,以证明其主张。
databreaches.net上发布的帖子包含与TechCrunch和其他媒体独立确认和报告的许多相同信息。
根据异议,刺泥的销售databreaches.net域注册商的禁令又警告说,如果未删除帖子,databreaches.net将暂停其Web域。异议人士说,域注册商后来扭转了课程,并拒绝暂停databreaches.net。
HCRG尚未在其网站上公开披露该漏洞。异议在周三的博客文章中说,在没有HCRG的最新消息的情况下,有关HCRG网络攻击的许多详细信息已被独立记者介绍,包括网络安全博客suspectfile,这打破了有关HCRG网络攻击的新详细信息。
。 异议人士说,法院的禁令否则“将阻止公众发现违规行为是严重的,可能有许多人受到影响”,“可以为英国或其他地方的新闻记者的广泛审查打开大门。”“与英国任何联系的记者可能会发送电子邮件要求他们删除过去关于英国实体被盗的数据报告的禁令,或者可以将以后的任何有关从英国实体盗窃的数据报告中被禁止。”
发布评论