太嚣张了!黑客要Medibank付赎金:“每客户一美元”,新州拟立法:信息泄漏事件必须上报!

2022年11月10日 21:46

窃取医保巨头Medibank 970万客户数据的黑客透露,他们向这家健康保险公司提出的赎金要求是“每个客户1美元”。

11月10日清晨,CyberKnow推特账户的一个推文说,“Medibank客户数据掠夺者正在使用标准的敲诈策略”,并附上了黑客在暗网上发出的最新帖子。

“社会问我们要多少赎金,赎金1000万美金。我们可以打个折扣,970万美元,1美元=1个客户。”按照目前的汇率,1美元等于1.56,970万美元约为为1,555万澳元。

黑客的帖子说:“数据被泄露是Medibank首席执行官的错。”

Ad:美好不容错过,和家人朋友一起享受愉快时光,现在就订票

黑客周三公布200名用户的个人健康数据。第一波被泄露的数据包括姓名、出生日期、地址、电子邮件地址、电话号码、健康索赔信息、Medibank旗下的ahm客户的医疗保险号码以及国际学生客户的护照号码。

Medibank首席执行官David Koczkar周四在一份声明中说,“将人们的私人信息作为武器来敲诈勒索是恶意的,这是对我们社会中最脆弱成员的攻击。”

“在暗网上发布这些被盗数据是可耻的……这些数据背后是真实的人,滥用他们的数据是可悲的,可能会使他们不愿意寻求医疗服务。”

他还提醒说:“对于那些个人数据已经公布的500多名来说,很有可能会遭到诈骗和支付赎金的要求。”

Medibank尚未与50万名健康数据被盗的客户联系,但提醒说,“这些客户应该对骗子保持高度警惕。”

在Medibank数据泄露事件不断升级中,联邦服务部长(Bill Shorten)敦促Meidibank数据泄露事件的受害者联系服务部,以更换政府身份证件。

周四,肖顿对电台表示,他支持Medibank不接受黑客索取赎金的要求,但他敦促身份证被泄露的澳洲人联系其部门,“这样我们可以更换政府发放的身份证,或改变证件”。

肖顿表示,更换政府发放的身份证件是免费的。

针对近期频发的数据盗窃案,计划出台新法,要求政府机构必须上报用户信息被盗的严重事故,并通知受影响的人。

如果立法案通过,将是第一个强制其政府机构报告这类事故的州,这将为新州人提供更多信息保护并降低风险。

这项拟议中的新法将要求各政府机构必须保留信息泄露事故的记录,做出合理的尝试来减轻伤害,以及通知受影响的人。如果通知所有受影响的人是不可行的,该政府机构必须在其网站上发布公告,而且公告要保留12个月。

新州律政厅长Mark Speakman说,人们每天都向政府机构提供他们的个人信息,这是他们对政府机构的信赖,“作为回报,政府肩负着有效、主动地保护和尊重这些个人信息的责任”。

新州客户服务厅长Victor Dominello说,州政府已投资3.15亿澳元来加强网络系统的安全性,并推出了ID Support NSW来帮助那些身份信息被盗的人。“立法案将为公众和政府机构提供有关个人信息的更大确定性,以及在发生数据泄露时的应对程序。”

新州政府公共部门机构包括所有厅级机构、地方政府、部分大学,以及新州服务局、新州TAFE学校等各类机构。

*以上内容转载自澳中第一日讯,YOYO丫米对内容或做细微删改,不代表本网站赞同其观点和对其真实性负责。