Contacts
Book a Meet
Close

Контакти

Каварна, България
Рияд, Саудитска Арабия

+359 875 328030

sales@diamatix.com

Contacts

Bulgaria, Kavarna
Saudi Arabia, Riyadh

+359 875 328030

sales@diamatix.com

68800

Кибератака срещу регистър в Лихтенщайн засегна данни за действителни собственици

Правителството на Лихтенщайн съобщи за кибератака срещу регистъра на действителните собственици на юридически лица. Според първоначалната информация атакуващите са получили неоторизиран достъп и са копирали данни, свързани с около 31 000 компании, фондации и тръстове.

Регистърът е част от мерките срещу изпирането на пари и финансирането на тероризма. Той съдържа информация за лицата, които реално контролират юридически структури.

Темата е важна, защото не става дума само за изтичане на данни. Засегнат е регистър, който поддържа доверие във финансовата система, регулаторната отчетност и прозрачността на собствеността.

Какво се случва

Според официалната информация неоторизираният достъп е установен след атака срещу регистъра на действителните собственици. След откриването на инцидента системата е била обезопасена и временно свалена офлайн.

Екип, назначен да разследва случая, е установил, че са копирани данни за около 31 000 юридически лица. Правителството посочва, че към момента няма индикации данните да са били променени или изтрити.

Допълнително беше уточнено, че откраднатите данни не включват финансова информация като активи, приходи или дивиденти. Въпреки това данните за действителни собственици остават чувствителни, защото могат да бъдат използвани за профилиране, измами, насочен фишинг или репутационен натиск.

Защо това има значение

Регистри като този са създадени, за да подпомагат борбата срещу финансови престъпления, изпирането на пари и финансирането на тероризма. Те са важни за банки, институции, регулатори, юридически структури и професионални услуги, които работят с проверка на собствеността.

Когато такъв регистър бъде компрометиран, рискът не е само технически. Той засяга:

  • доверието в публичните и регулаторните системи;
  • защитата на данни за действителни собственици;
  • процесите за AML (Anti-Money Laundering — мерки срещу изпирането на пари);
  • KYC (Know Your Customer — опознай своя клиент) проверките;
  • комуникацията към засегнати организации;
  • готовността за реакция при инцидент с чувствителни регулаторни данни.

Това е особено важно за държави и сектори, в които финансовите услуги са ключова част от икономиката.

Къде е рискът за организациите

Дори когато няма данни за промяна или изтриване на информация, копирането на регистрови данни може да създаде последващ риск.

Атакуващите могат да използват такава информация за по-точно насочени съобщения, имитация на легитимни институции, измами към компании или опити за достъп до свързани финансови и административни процеси.

За засегнатите юридически лица ключовият въпрос е не само какви данни са копирани, а как тези данни могат да бъдат използвани след инцидента.

Какво да се провери

Организации, които може да са свързани с регистъра, трябва да следят официалната комуникация от институциите в Лихтенщайн и да оценят риска според собствената си експозиция.

Практически проверки:

  • дали организацията или свързани юридически лица са засегнати;
  • кои лица са вписани като действителни собственици;
  • дали има повишен риск от насочен фишинг или имитация на институция;
  • дали служители с финансови или юридически функции са информирани;
  • дали има вътрешен процес за реакция при изтичане на регулаторни данни;
  • дали комуникацията с банки, партньори и консултанти е защитена.

Основният извод е практичен: данните в регулаторните регистри трябва да се защитават като чувствителна информация, дори когато не съдържат директни финансови стойности.

DIAMATIX перспектива

Инцидентът в Лихтенщайн показва защо публичните и регулаторните регистри трябва да се разглеждат като критични дигитални услуги.

Рискът не е само в прекъсване на системата. Рискът е и в загуба на контрол върху данни, които поддържат доверие, прозрачност и съответствие.

DIAMATIX разглежда подобни случаи като въпрос на видимост, контрол на достъпа и готовност за реакция: кой има достъп до чувствителни регистрови данни, как се наблюдава активността и как се комуникира при инцидент.

CISO анализ

За CISO основният въпрос е дали регулаторните и публичните данни са включени в модела за управление на риска.

Ключови въпроси за проверка:

  • Кои регистри и външни системи съдържат чувствителна информация за организацията?
  • Имаме ли процес за оценка на риска при инцидент с такъв регистър?
  • Можем ли бързо да информираме засегнати вътрешни екипи?
  • Следим ли за насочени фишинг опити след публично известен пробив?
  • Има ли ясна комуникация с банки, партньори и юридически консултанти?

Практическият извод: защитата на данни за действителни собственици е част от по-широката картина на доверие, съответствие и оперативна устойчивост.

Проверете риска при регулаторни данни и критични регистри

DIAMATIX може да помогне с преглед на достъпите, видимостта, реакцията при инциденти и риска от насочени атаки след изтичане на чувствителна информация.

Заявете преглед на риска при регулаторни данни с DIAMATIX.
Trusted · Innovative · Vigilant


Източници

  • Reuters. Liechtenstein says hackers accessed information on 31,000 legal entities.
  • Reuters. Liechtenstein hackers did not get financial data, government says.
  • Associated Press. Cyberattack hits Liechtenstein’s register of people behind companies and foundations.
  • Liechtenstein National Administration. Register of Beneficial Owners information.

Статията е базирана на публично достъпна информация към август 2026 г.

Абонирайте се за най-новите актуализации и анализи

Получавайте актуални новини и експертни анализи за киберсигурност

Please enable JavaScript in your browser to complete this form.