突发!澳洲Medibank巨量数据遭黑客窃取,遭公开勒索!澳内政部长震怒,数百万澳人危险了...
黑客组织声称从 Medibank 窃取了 200 GB 的客户信息,并威胁要联系其中1000 名最知名的客户,向他们提供获取到的信息以作警告。目前还无法证实黑客向保险公司索赔的真实性,但在周三(10月19日)下午Medibank的回应中表示,公司确实收到了威胁,并正在严肃处理此事。
《悉尼先驱晨报》(Sydney Morning Herald)和《时代报》(The Age)拿到了这封据称发给Medibank的邮件,上面用蹩脚的英语发出了一系列最后通牒。
“我们提议双方就目前的情况开始谈判,否则我们将会自行处理这些信息。1.将数据库出售给第三方 2.在此之前,我们将从数据库中提取1000个知名客户(筛选标准是:政治家、演员、博主、LGBT活动人士、吸毒者等)。我们会以电子邮件的形式把他们的个人信息发送过去。”
拥有390万客户的Medibank上周首次披露了被黑客入侵的消息。Medibank最初表示,没有客户的敏感信息被窃取。但黑客的此举,代表着最近针对澳洲公司的攻击迎来了技术上的大幅升级。
电信巨头Optus最近遭遇到了澳洲历史上最大的网络攻击。近几周,包括葡萄酒零售商Vinomofo和Woolworths的MyDeal网站在内的一系列其他公司也受到了影响。
黑客经常要求公司交付赎金后才会归还被盗信息,但鉴于窃取客户信息是违法的,所以并不能保证黑客们会依照他们所说的归还数据。
Medibank股票交易于周三停止,但该公司在收盘后向 ASX 发布了最新情况。确认有黑客团体正在于该公司进行联系交往,他们声称自己手中拥有窃取到的数据并就此希望展开谈判。
该声明称:“Medibank正在紧急处理这一事实是否属实。作为一家提供健康保险和健康服务的公司,Medibank拥有客户一系列的个人信息。”
Medibank的首席执行官David Koczkar在声明中表示,其团队正在夜以继日地工作以保护客户和员工。
Koczkar说,“我为公司向道歉客户们道歉,我能理解信息泄露带个客户们的不安。公司表示,我们将以尽可能透明的方法处理此事。”
针对澳洲企业的网络攻击数量越发增加,这迫使政府加快修改相关的隐私条例,并有可能在改革中增加罚款处置。
上周周二,Medibank发现网络上有异动后及时联系了有关部门,第一时间下线了相关系统。系统几天后就被恢复,该公司最初表示没有证据表明敏感信息被黑客入侵。
就在本周一,Medibank还表示:“仍然没有证据表明客户数据被泄露,”,但该公司补充称,其“调查仍在继续”。
联邦内政部长Clare O'Neil痛批黑客窃取Medibank数据并勒索金钱的行为,称黑客的做法“无耻至极”。
Clare O'Neil说:“金融犯罪是一件可怕的事情,但用户还可以更换信用卡,如今黑客威胁要公开澳洲人的私人和个人健康信息,这是一种无耻至极的行为。”
Medibank早些时候透露,黑客向该公司展示了一份包含客户个人数据的100份保单样本。
“我们相信(数据)来自我们的健康管理系统和国际学生系统,”Medibank在一份声明中说,“这些数据包括姓名、地址、出生日期、医疗保险号码、保单号码、电话号码和一些理赔的数据。”
“理赔数据包括客户接受医疗服务的位置,以及与其诊断和程序相关的代码。”
Medibank表示,犯罪分子还声称窃取了其他信息,包括与信用卡安全相关的数据,但尚未得到内部调查的证实。
内政部长Clare O'Neil确认,作为样本显示的数据是Medibank的客户信息。
Clare O'Neil称,警方和政府机构正在与Medibank合作,尽量减少数据泄露事件对澳洲人生活造成的实际影响。
Medibank上周透露,它曾成为网络攻击的目标,但当时表示,没有迹象表明个人数据被侵入。
Medibank ASX股票将继续停牌,直至另行通知。
编译:Wennie、Carl
来源:SMH、9 News
↑ 滑 动 查 看 更 多 图 片,扫码观看↑
微信扫码关注该文公众号作者