Allen & Overy is verwijderd van de website van ransomware-groep LockBit. Dit gebeurde vlak voor de deadline waarop het kantoor losgeld had moeten betalen. Of er ook daadwerkelijk betaald is, is niet duidelijk.
De hackersgroep, een van de beruchtste ter wereld met sterke banden met Rusland, vermeldt op zijn website op het dark web organisaties die onder schot zijn. De verwijdering van Allen & Overy van de lijst kwam een dag voor de deadline die de hackers hadden gesteld – 28 november – waarna ze dreigden vertrouwelijke gegevens te publiceren.
Het advocatenkantoor bevestigde op 9 november het slachtoffer te zijn geworden van een cyberaanval. Allen & Overy stond op de lijst met doelwitten van LockBit op zijn website en het kantoor moest uiterlijk 28 november losgeld betalen om de gegevens terug te krijgen die de groep gestolen zou hebben.
Losgeld betaald
Allen & Overy is nu van deze website gehaald hoewel het onduidelijk is wat de betekenis hiervan is. Het zou kunnen betekenen dat het bedrijf losgeld heeft betaald of dat de onderhandelingen nog gaande zijn. Allen & Overy weigerde tegenover Law.com verder commentaar te geven dan de oorspronkelijke verklaring. Toen het nieuws over de aanval bekend werd, zei het bedrijf: “Met voorrang onderzoeken we welke gegevens precies zijn aangetast en we informeren de getroffen klanten.”
Josh Lemon, die eerder veel gewerkt heeft met LockBit-slachtoffers als response director bij cybersecuritybedrijf Uptycs, zei tegen de Financial Review dat “de meest waarschijnlijke uitkomst is dat het bedrijf LockBit heeft betaald om de gegevens niet vrij te geven.”
Verhoogde tarieven
Lockbit verhoogde onlangs hun ‘tarieven’. Voor organisaties met een omzet van meer dan één miljard dollar zou een losgeld van 0,1 tot drie procent van het totaal worden gevraagd. De inkomsten van Allen & Overy bedroegen in 2022 2,1 miljard pond met een winst van 892 miljoen pond, wat betekent dat de hackers momenteel zouden proberen een bedrag tussen de 2,1 en 10,5 miljoen pond af te dwingen.
Allen & Overy maakte in oktober bekend dat de aangekondigde fusie tussen Allen & Overy en Shearman Sterling groen licht kreeg. Er werd door de partners van beide kantoren met een ‘overweldigende meerderheid’ voor gestemd. De publiciteit die de fusie kreeg kan eraan hebben bijgedragen dat het kantoor niet veel later gehackt werd.