
Американська торгова мережа Paradies Shops, присутня в аеропортах США та Канади, погодилась виплатити компенсацію задля врегулювання групового позову у зв’язку з витоком особистих даних 76 000 своїх працівників після атаки REvil у 2020 році.
У 2020 році хакери упродовж п’яти днів мали доступ до адміністративної системи компанії та викрали особисту інформацію працівників: імена, номери соціального страхування, інші ідентифікаційні відомості. Позов був поданий колишнім працівником, який звинуватив компанію у недбалому ставленні до захисту даних та надто пізньому інформуванні постраждалих — тільки через 8 місяців після атаки.
У позовній заяві було зазначено, що Paradies приховувала конкретні причини та слабкі місця, які призвели до інциденту. Хоча компанія заперечила свою провину, вона погодилась на врегулювання, вказавши, що подальше судове розслідування стало би «затяжним та коштовним».
Paradies Shops — один з найбільших операторів роздрібної торгівлі в аеропортах Північної Америки з понад 1 000 точок продажу. Атака, ймовірно здійснена відомим хакерським угрупованням REvil, стала частиною низки масштабних програм вимагання у 2020 році. Подібні групові позови стали звичайною практикою у США після випадків витоку даних. Тільки минулого тижня Retina Group of Washington погодилась виплатити $3,6 млн, а Lehigh Valley Health Network у 2024 році сплатила рекордні $65 млн після злому з витоком медичних даних та зображень пацієнтів.
Цей випадок ілюструє нову реальність: втрати після злому — це не тільки технічні, а й юридичні наслідки. Компанії, які збирають особисті дані, повинні не тільки їх захищати, але й оперативно та прозоро інформувати постраждалих. В іншому разі — мільйонні компенсації та втрачена довіра.