类别

信息泄露

联邦财务部重大失误 400家大公司敏感信息被泄露

澳洲联邦财务部上周发生了重大失误事件,造成多达 400 家全国最大的专业服务公司的敏感信息被泄露。财务部的官员正在“疯狂”行动,阻止更大损失发生。

澳联邦警察成网攻受害者 警员信息被发暗网

在四月份发生的一次重大网络攻击事件中,澳大利亚联邦警察局(AFP)和其他几个政府机构受到了影响。

重大发现:Medibank遭网攻事件幕后黑手来自俄国

澳洲当局11月11日正式宣布,俄罗斯一犯罪团伙对Medibank遭网攻事件负责,澳总理警告称俄国政府也需要承担责任。 在堪培拉举行的新闻发布会上,澳大利亚联邦警察局长Reece Kershaw证实,此事件幕后黑客在俄罗斯。 他说:“我不会回答任何问题,因为这是一个非常复杂且严肃的持续调查。” “但我今天(11日)确实想向澳人尽可能多提供信息。”  他并表示,这次对澳洲的网络攻击是不可接受的,罪有应得。 据澳新社(news.com.au)报导,澳大利亚联邦警察正在秘密采取因应措施,并在没有国内机构和国际刑警协助的情况下昼夜不停地工作。Kershaw说:“这一点很重要,因为我们相信那些对违规行为负责的人就在俄罗斯。” 他还说:“我们相信已经知道罪犯是哪些人,但我不会说出他们的名字。” “我们将与俄国执法部门就此举行会谈。” 他已拒绝依靠支付赎金阻止黑客的选择,并称:“最后,我想重申,澳洲政府的政策不允许向网络犯罪分子支付赎金。”“支付任何赎金,无论金额多少,都会助长网络犯罪的商业模式,使其他澳人处于危险之中。” 虽然无人证实该黑客团伙得到俄国政府认可或得到普京批准,但澳洲总理阿尔巴尼斯警告说,尽管没有指名道姓,政府也要对这场危机采取措施。 政府高层人士证实,阿尔巴尼斯已指示联邦警察在周五晚些时候的新闻发布会上点名俄罗斯。 虽然媒体广泛报导俄罗斯是最有可能的黑客来源国,但这是澳洲首次直接点名。          

黑客恐直接联系Medibank客户 维珍乘客账户遭冻结

Medibank本周警告称,其数百万客户的个人信息在一次大规模网络攻击中遭黑客窃取,客户应保持警惕,因为黑客可能将直接联系客户。此后不久,数千名维珍常客发现其账户被冻结,该航空公司称一些账号可能已经泄露。 综合澳媒报导,此前黑客威胁,若Medibank不支付赎金,会在24小时内公布Medibank客户的被盗数据。Medibank首席执行官David Koczkar说:“我们知道,罪犯在网上公布数据是有可能的,但罪犯的威胁对我们的客户来说仍然是令人不安的事态。” 该公司表示,客户若遭黑客联系威胁,应向澳大利亚网络安全中心(Australian Cyber Security Centre)网站报告。 Medibank表示,其970万名前客户和现客户的姓名、出生日期、住址、电话号码和电子邮件已被黑客窃取,还有一些客户的医疗保险和护照号亦被盗取。其中有50万名客户的私人健康信息泄露。 Medibank还表示,向黑客支付任何赎金都只会使局势恶化,因为黑客未来仍可能再度发起攻击,而且支付赎金也会激励其他犯罪分子采取相同做法。 Koczkar说,根据网络犯罪专家的建议,支付赎金能确保归还客户数据并防止数据公开的可能性很小。 网络安全专家Nigel Phair告诉Sunrise节目,此次黑客攻击事件对Medibank的客户来说是“最糟糕的”,犯罪分子仍然想让他们的网络攻击货币化,他们打算出售客户的姓名、地址、电话号码、电子邮件以及其他从个人资料中盗取的一切。 Medibank遭黑客攻击后,成千上万名维珍常客发现他们的账户被锁。此前,该航空公司被告知一些账号可能已经泄露。 维珍一位发言人说,在收到通知后,维珍澳大利亚航空公司(Virgin Australia)正在采取行动,保护少数可能在Medibank遭骇事件中泄露的Velocity旅客会员号码。 “作为一项预防措施,我们已经冻结了受影响会员的账户。我们正在通知受影响的会员,并正为他们创建新会员号码。” 发言人说,“保持我们会员的账户安全,避免未经授权的活动是我们的首要任务,我们对造成的任何不便表示歉意。” 据九号新闻台(9 News)报导,大约有2800名维珍客户受到影响。      

研究:三分之一澳人过去一年信息遭泄露

澳洲国立大学 (ANU) 的一项新研究发现,三分之一的澳人在过去12个月中经历过信息泄露。

Medibank拒付赎金 黑客威胁24小时内公布被盗数据

在医疗保险公司Medibank确认他们不会对10月中旬数据泄露事件支付赎金后不到一天,黑客于暗网论坛发贴威胁要在24小时内公开其手上的数据。

用户信息泄露事件再发 澳大型病理实验室22万数据遭泄

10月27日,澳洲临床实验室(Australian Clinical Labs,ACL)透露在2月份遭到了网络攻击,22.3万客户的数据被盗,其中一些数据已被发布到暗网。 据澳洲广播公司报道,ACL表示其子公司Medlab病理学服务部门客户的医疗和健康记录、信用卡信息和医疗保险号码遭到泄露。 Medlab称自己是澳洲最大的私营独立病理学机构之一。在新州和昆州为患者提供病理学检查。 该公司表示,早在3月份国家网络安全中心(ACSC)就通知该公司可能会成为勒索软件的受害者,但Medlab当时认为没有数据被盗。随后在6月份再次收到通知,一些客户信息已被发布在暗网。 与Medibank客户数据泄露事件一样,此次黑客入侵事件除了信用卡信息,还可能导致个人医疗保健信息泄露。 新南威尔士大学的教授巴克兰(Richard Buckland)告诉记者:“他们已经知晓并沉默很长时间了。” “即使发现数据被盗,也过了几个月才告知公众个人信息、信用卡信息等数据被泄漏。这很奇怪。” 巴克兰说,未及时通知意味着那些客户现在才有机会更改自己的信用卡或其他个人信息。这很危险,因为可能导致身份被盗,被犯罪分子冒充实施犯罪。信用卡号和CVV安全码被泄露也可能导致被盗用进行交易。 “客户的每一条个人信息都可以与其他信息结合起来,增加个人身份被冒充并窃取的机会。” ACL在10月27日的声明中表示,由于数据集的高度复杂性,公司一直在分析从暗网下载的数据,以确认信息遭泄露客户的身份并给予通知。 ACL在声明中表示:“这个非常详细和冗长的过程需要庞大的外部数据分析专家团队几个月才能完成,这对于确保不会对 Medlab客户造成过度的警报和担忧是有必要的。” “这是为什么我们直到现在才通知客户的原因。”  

Optus确认210万用户信息被盗 将对网络攻击独立审查

Optus确认至少有210万用户个人身份证件号码因网络攻击被盗,并委托德勤公司对该事件进行独立审查。新州政府称只泄露驾照号码的新州用户无需更换证件。

Optus确认为客户更换护照买单 申请者或收到新版澳洲护照

日前,电信巨头Optus承诺为因网络攻击而泄露个人信息的客户更换护照支付费用。澳洲外交部表示,申请更换护照的澳人有可能会收到新版R系列护照。

Optus遭黑客勒索$153万赎金 联邦警方介入调查

在Optus遭受网络攻击泄露近千万澳人身份信息后,有人于黑客论坛发帖索要100万美元(约合153 万澳元)的加密货币赎金,否则将出售被盗信息。澳洲联邦警方(AFP)正在调查该事件。

编辑推荐