Ausztráliában mostanság egymást érik a súlyos biztonsági incidensek. A legutóbbi áldozat az ország legnagyobb magán egészségbiztosítója. Miután a Medibank nem fizetett, a támadók elkezdték publikálni az érzékeny adatokat.

Október végén vált nyilvánvalóvá, hogy zsarolóvírusos támadás áldozata lett Ausztrália legnagyobb magán egészségbiztosítója, a Medibank. Bár az akkor nyilvánosságra hozott információk szerint is igen súlyosnak tűnő esetről volt szó, a támadással kapcsolatban azóta megjelent részletek alapján, illetve az ellopott személyes adatok egy részének szerdai nyilvánosságra hozatalát követően az incidens globálisan is az egyik legkomolyabb következményekkel járó kiberbiztonsági üggyé avanzsált.

Gyorsan eszkalálódott

Az egyelőre ismeretlen bűnözői csoport a hírhedt orosz hekkercsapat, a REvil kártevőjének egyik változatára támaszkodott a sikeres akciója során. A betöréssel kapcsolatban elsőként október 12-én tájékoztatta a nyilvánosságot a Medibank vezérigazgatója. David Koczkar akkor azonban még csak azt mondta, hogy "szokatlan tevékenységet" észleltek, amely akár zsarolóvírusos támadási kísérletre is utalhat. Ezzel párhuzamosan mindenkit megnyugtatott, hogy az érzékeny ügyféladatok nincsenek veszélyben.

A vállalat aztán később kénytelen volt bejelenteni, hogy hekkerek egy csoportja kapcsolatba lépett velük, és azt állítják, hogy 200 gigabájtnyi ügyféladatot loptak el. Ennek alátámasztására a cég mintát is kapott ügyfélbiztosításokból, amelyekben többek között nevek, címek, születési dátumok, társadalombiztosítási számok, telefonszámok és érzékeny orvosi adatok szerepeltek. Október 23-ára pedig világossá vált, hogy a támadóknak tényleg lehetőségük volt a Medibank teljes ügyfélállományának eltulajdonítására.

Senki nem rántja félre a kormányt

Az azóta magukról többször hírt adó elkövetők saját állításuk szerint érintett ügyfelenként mindössze 1 amerikai dollárért, azaz összesen 9,7 millióért hajlandók titokban tartani a kényes adatcsomagot. Az egézségbiztosító viszont közölte, nem fizet a zsarolóknak, mert úgy látják, ha ki is fizetnék a váltságdíjat, az elkövetők minden bizonnyal akkor sem szolgáltatának vissza az adatokat, mint ahogy azok közzétételének veszélye sem múlna el.

Válaszul a hekkerek tegnap elkezdték nyilvánossára hozni a megszerzett információkat. Az első (és vélhetően nem utolsó) csomagot ráadásul jó és rossz listára osztották, ahol az utóbbi csoportba a hírek szerint olyan emberek kerültek, akiket például drogfüggőség és alkoholproblémák miatt kezeltek.

A TechCrunch beszámolója szerint a publikált anyag a Medibank vezérigazgatója és az elkövetők közötti üzenetváltásokat is tartalmazza. A WhatsApp-üzenetekről készült képernyőfotók arra utalnak, hogy a zsarolóvíruscsoport "a hitelkártyák dekódolásához szükséges kulcsok" kiszivárogtatását is tervezi, annak ellenére, hogy a Medibank állítása szerint nem jutottak hozzá banki vagy hitelkártyaadatokhoz.

Hírek szerint a kiszivárgott listákon megtalálhatók a Medibank olyan kiemelt ügyfeleinek neve is, mint például Anthony Albanese miniszterelnök és Clare O'Neil kiberbiztonsági miniszter.

Most már ezt is nyomozhatják

Az eset már csak azért is különösen kínos, mivel Ausztráliában még el sem csendesedtek a kedélyek azzal a szeptemberi üggyel kapcsolatban, amelynek során az ország második legnagyobb telekommunikációs vállalatnák rendszeréből szintén több millió ügyfél személyes adatához fértek hozzá kiberbűnözők. Ahogy a Medibank esetében, úgy az Optusnál sem ment tökéletesen az incidens válságkommunikációja, ami értelemszerűen jelentős politikai vihart is kavart

A szeptemberi ügy hatására született az a törvényjavaslat is, amelyet épp tegnap fogadtak el az ausztrál törvényhozásban. Eszerint az adatvédelmi szabályok megsértésekor a súlyos vagy ismételt jogsértések esetében a korábbi 2,22 millió dollárról 50 millióra emeli a maximális összegszerű büntetési tételt. Ám ez lehet több is: amennyiben az adatokkal való visszaélésből származó előny értékének háromszorosára, vagy az érintett vállalat adott időszakban elért korrigált forgalmának 30 százaléka ennél magasabb lenne, akkor utóbbi lesz a mérvadó a bírság kiszabásánál.

Biztonság

Dollármilliók helyett börtönévek járhatnak az oktatási chatbot fejlesztőjének

A korábban számos elismerést elnyerő AllHere megoldását az USA második legnagyobb oktatási körzete is bevezette. Nemrégiben azonban többek között csalással, hamisítással és a befektetők szándékos megtévesztésével vádolták meg a startup alapító-vezetőjét.
 
Ezt már akkor sokan állították, amikor a Watson vagy a DeepMind még legfeljebb érdekes játék volt, mert jó volt kvízben, sakkban vagy góban.
Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.