Ausztráliában mostanság egymást érik a súlyos biztonsági incidensek. A legutóbbi áldozat az ország legnagyobb magán egészségbiztosítója. Miután a Medibank nem fizetett, a támadók elkezdték publikálni az érzékeny adatokat.

Október végén vált nyilvánvalóvá, hogy zsarolóvírusos támadás áldozata lett Ausztrália legnagyobb magán egészségbiztosítója, a Medibank. Bár az akkor nyilvánosságra hozott információk szerint is igen súlyosnak tűnő esetről volt szó, a támadással kapcsolatban azóta megjelent részletek alapján, illetve az ellopott személyes adatok egy részének szerdai nyilvánosságra hozatalát követően az incidens globálisan is az egyik legkomolyabb következményekkel járó kiberbiztonsági üggyé avanzsált.

Gyorsan eszkalálódott

Az egyelőre ismeretlen bűnözői csoport a hírhedt orosz hekkercsapat, a REvil kártevőjének egyik változatára támaszkodott a sikeres akciója során. A betöréssel kapcsolatban elsőként október 12-én tájékoztatta a nyilvánosságot a Medibank vezérigazgatója. David Koczkar akkor azonban még csak azt mondta, hogy "szokatlan tevékenységet" észleltek, amely akár zsarolóvírusos támadási kísérletre is utalhat. Ezzel párhuzamosan mindenkit megnyugtatott, hogy az érzékeny ügyféladatok nincsenek veszélyben.

A vállalat aztán később kénytelen volt bejelenteni, hogy hekkerek egy csoportja kapcsolatba lépett velük, és azt állítják, hogy 200 gigabájtnyi ügyféladatot loptak el. Ennek alátámasztására a cég mintát is kapott ügyfélbiztosításokból, amelyekben többek között nevek, címek, születési dátumok, társadalombiztosítási számok, telefonszámok és érzékeny orvosi adatok szerepeltek. Október 23-ára pedig világossá vált, hogy a támadóknak tényleg lehetőségük volt a Medibank teljes ügyfélállományának eltulajdonítására.

Senki nem rántja félre a kormányt

Az azóta magukról többször hírt adó elkövetők saját állításuk szerint érintett ügyfelenként mindössze 1 amerikai dollárért, azaz összesen 9,7 millióért hajlandók titokban tartani a kényes adatcsomagot. Az egézségbiztosító viszont közölte, nem fizet a zsarolóknak, mert úgy látják, ha ki is fizetnék a váltságdíjat, az elkövetők minden bizonnyal akkor sem szolgáltatának vissza az adatokat, mint ahogy azok közzétételének veszélye sem múlna el.

Válaszul a hekkerek tegnap elkezdték nyilvánossára hozni a megszerzett információkat. Az első (és vélhetően nem utolsó) csomagot ráadásul jó és rossz listára osztották, ahol az utóbbi csoportba a hírek szerint olyan emberek kerültek, akiket például drogfüggőség és alkoholproblémák miatt kezeltek.

A TechCrunch beszámolója szerint a publikált anyag a Medibank vezérigazgatója és az elkövetők közötti üzenetváltásokat is tartalmazza. A WhatsApp-üzenetekről készült képernyőfotók arra utalnak, hogy a zsarolóvíruscsoport "a hitelkártyák dekódolásához szükséges kulcsok" kiszivárogtatását is tervezi, annak ellenére, hogy a Medibank állítása szerint nem jutottak hozzá banki vagy hitelkártyaadatokhoz.

Hírek szerint a kiszivárgott listákon megtalálhatók a Medibank olyan kiemelt ügyfeleinek neve is, mint például Anthony Albanese miniszterelnök és Clare O'Neil kiberbiztonsági miniszter.

Most már ezt is nyomozhatják

Az eset már csak azért is különösen kínos, mivel Ausztráliában még el sem csendesedtek a kedélyek azzal a szeptemberi üggyel kapcsolatban, amelynek során az ország második legnagyobb telekommunikációs vállalatnák rendszeréből szintén több millió ügyfél személyes adatához fértek hozzá kiberbűnözők. Ahogy a Medibank esetében, úgy az Optusnál sem ment tökéletesen az incidens válságkommunikációja, ami értelemszerűen jelentős politikai vihart is kavart

A szeptemberi ügy hatására született az a törvényjavaslat is, amelyet épp tegnap fogadtak el az ausztrál törvényhozásban. Eszerint az adatvédelmi szabályok megsértésekor a súlyos vagy ismételt jogsértések esetében a korábbi 2,22 millió dollárról 50 millióra emeli a maximális összegszerű büntetési tételt. Ám ez lehet több is: amennyiben az adatokkal való visszaélésből származó előny értékének háromszorosára, vagy az érintett vállalat adott időszakban elért korrigált forgalmának 30 százaléka ennél magasabb lenne, akkor utóbbi lesz a mérvadó a bírság kiszabásánál.

Biztonság

MI-vel védenék a britek az internetre szabadított óvodásokat

Az illetékes hatóság felmérése szerint egyre több kisgyerek jelenik meg a világhálón, akiknek a szülei is egyre nagyobb szabadságot engednek a digitális térben.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

Hol, milyen adatokat és hányszorosan tároljunk ahhoz, hogy biztonságban tudhassuk szervezetünk működését egy nem várt adatvesztési incidens esetén is?

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.