來源:環球網
2022-09-30 09:03:09
原標題:千萬用戶數據被竊震動澳大利亞,澳內政部長:我們比世界其他地區落后十年
來源:環球時報
【環球時報駐澳大利亞特約記者 達喬】澳大利亞第二大電信公司澳都斯(Optus)數據泄露事件持續發酵。英國廣播公司(BBC)29日報道稱,上周,澳都斯的系統遭黑客攻擊,近1000萬用戶數據被泄露。本周澳都斯遭到黑客的贖金威脅,澳政府與澳都斯因更換護照費用問題發生爭執,普通民眾更是深受身份信息泄露的影響。這個澳大利亞歷史上“最嚴重的隱私泄露事件”還引發人們對澳《隱私法》和網絡安全的擔憂。
人為失誤導致數據泄露?
英國《衛報》29日報道稱,此次數據泄露不僅關系到澳都斯的直接客戶,其曾經的全資子公司維珍移動和Gomo的用戶數據也被泄露。上周四,澳都斯證實系統遭黑客入侵,近千萬現有客戶和過往客戶個人信息可能泄露。在接受澳大利亞廣播公司(ABC)采訪時,澳內政部長兼網絡安全部長奧尼爾表示,980萬澳大利亞人的個人信息通過澳都斯被黑客竊取,包括280萬份駕照號碼和護照資料。除此之外,《澳大利亞人報》報道稱,澳都斯泄露的數據還包括近3.7萬份個人醫療保險的詳細信息。有網絡安全專家稱,澳都斯信息泄露規模之大、涉及數據內容之廣在澳大利亞歷史上前所未有。
事件發生后,澳都斯首席執行官羅斯馬林在道歉的同時解釋稱,該事件是一起來自網絡空間的“復雜攻擊”,并堅稱澳都斯的數據有“多重”保護。然而,澳都斯內部人士向ABC透露,這次網絡攻擊很可能是有人利用了公司系統的漏洞,并認為該漏洞可能是人為失誤造成的。BBC報道稱,澳大利亞調查記者柯克聯系了該黑客,并稱黑客向其解釋了竊取數據的方法。柯克稱,黑客并不需要身份驗證就能進入澳都斯的系統。不過,澳都斯堅稱不存在人為失誤。澳通信和媒體管理局、澳數字安全中心均已開始對該事件進行調查,澳警方和情報機構也已介入。奧尼爾更是明確表示,不接受這是一次“復雜攻擊”的說法。
澳政府要求企業承擔相關費用
更令民眾擔憂的是,實施網絡攻擊的黑客上周末公布了客戶的詳細信息,并威脅澳都斯在一周內交出100萬美元的贖金,否則將每天公布1萬名客戶的信息。周二,黑客刪除此前發布的數據包,并稱,“我們不會向任何人出售數據,在此向澳都斯致以最深切的歉意”。這一舉動引發人們對澳都斯已經支付贖金的猜測,不過該公司否認了這一點。令人遺憾的是,有人已經提前復制了黑客刪除的數據,并繼續在網上發布。
澳都斯事件曝光后,憤怒的客戶涌向澳都斯。《澳大利亞人報》報道稱,截至周四,已經至少有兩家律師事務所代理了向澳都斯進行索賠的集體訴訟。面對洶涌的民意,澳大利亞政府也坐不住了。澳總理阿爾巴內塞本周三表示,澳都斯應該為受影響的客戶承擔更換駕照和護照的費用。羅斯馬林此前表示澳都斯愿意支付更換駕照的費用,但并未承諾支付護照更換費用。對此,澳外交部長黃英賢態度堅決,向羅斯馬林施壓說,“請盡早確認,澳都斯將為所有受此影響的客戶支付新護照申請費”。澳都斯一位發言人周四表示,正在與澳政府協商此事。
“我們落后十年”
澳都斯數據泄露事件再次引發人們對澳隱私保護和網絡安全的擔憂。奧尼爾稱,這一事件凸顯澳在隱私和網絡安全方面與世界其他地區的差距,“我們落后了十年”。奧尼爾表示應對《網絡安全法》進行修訂。她提到,類似事件發生在其他國家,肇事公司可能面臨數億美元的處罰,而澳大利亞的罰款上限僅為200萬澳元。與此同時,澳司法部長德雷福斯表示,澳都斯事件促使政府考慮盡快修改《隱私法》,讓公司在違規時面臨更重的處罰。
近一周來,記者感受到澳都斯事件給人們日常生活帶來的極大不便。在澳大利亞,個人醫療保險號通常終身有效,如果信息泄露引來惡意攻擊,可能造成賬戶無法正常使用或更多信息被盜的嚴重后果。此外,盡管羅斯馬林宣稱澳都斯系統中存儲的個人賬號和密碼并未泄露,但人們依然擔心數據泄露引發的連鎖反應。民眾的電信賬號密碼一旦泄露,意味著設置了相同密碼的銀行賬號、稅務賬號、股票和理財賬號等重要信息也面臨巨大風險。澳大利亞聯邦銀行首席執行官康明周四告訴《澳大利亞人報》,該銀行客戶本周的網上登錄量比平時增加10倍以上。康明呼吁政府盡快與金融機構溝通,研究更有效的應對方法。
想爆料?請登錄《陽光連線》( https://minsheng.iqilu.com/)、撥打新聞熱線0531-66661234或96678,或登錄齊魯網官方微博(@齊魯網)提供新聞線索。齊魯網廣告熱線0531-81695052,誠邀合作伙伴。