太囂張了!黑客要Medibank付贖金:「每客戶一美元」,新州擬立法:信息泄漏事件必須上報!

2022年11月10日 21:46

竊取醫保巨頭Medibank 970萬客戶數據的黑客透露,他們向這家健康保險公司提出的贖金要求是「每個客戶1美元」。

11月10日清晨,CyberKnow推特賬戶的一個推文說,「Medibank客戶數據掠奪者正在使用標準的敲詐策略」,並附上了黑客在暗網上發出的最新帖子。

「社會問我們要多少贖金,贖金1000萬美金。我們可以打個折扣,970萬美元,1美元=1個客戶。」按照目前的匯率,1美元等於1.56,970萬美元約為為1,555萬澳元。

黑客的帖子說:「數據被泄露是Medibank首席執行官的錯。」

Ad:美好不容錯過,和家人朋友一起享受愉快時光,現在就訂票

黑客周三公布200名用戶的個人健康數據。第一波被泄露的數據包括姓名、出生日期、地址、電子郵件地址、電話號碼、健康索賠信息、Medibank旗下的ahm客戶的醫療保險號碼以及國際學生客戶的護照號碼。

Medibank首席執行官David Koczkar周四在一份聲明中說,「將人們的私人信息作為武器來敲詐勒索是惡意的,這是對我們社會中最脆弱成員的攻擊。」

「在暗網上發布這些被盜數據是可恥的……這些數據背後是真實的人,濫用他們的數據是可悲的,可能會使他們不願意尋求醫療服務。」

他還提醒說:「對於那些個人數據已經公布的500多名來說,很有可能會遭到詐騙和支付贖金的要求。」

Medibank尚未與50萬名健康數據被盜的客戶聯繫,但提醒說,「這些客戶應該對騙子保持高度警惕。」

在Medibank數據泄露事件不斷升級中,聯邦服務部長(Bill Shorten)敦促Meidibank數據泄露事件的受害者聯繫服務部,以更換政府身份證件。

周四,肖頓對電台表示,他支持Medibank不接受黑客索取贖金的要求,但他敦促身份證被泄露的澳洲人聯繫其部門,「這樣我們可以更換政府發放的身份證,或改變證件」。

肖頓表示,更換政府發放的身份證件是免費的。

針對近期頻發的數據盜竊案,計劃出台新法,要求政府機構必須上報用戶信息被盜的嚴重事故,並通知受影響的人。

如果立法案通過,將是第一個強制其政府機構報告這類事故的州,這將為新州人提供更多信息保護並降低風險。

這項擬議中的新法將要求各政府機構必須保留信息泄露事故的記錄,做出合理的嘗試來減輕傷害,以及通知受影響的人。如果通知所有受影響的人是不可行的,該政府機構必須在其網站上發布公告,而且公告要保留12個月。

新州律政廳長Mark Speakman說,人們每天都向政府機構提供他們的個人信息,這是他們對政府機構的信賴,「作為回報,政府肩負著有效、主動地保護和尊重這些個人信息的責任」。

新州客戶服務廳長Victor Dominello說,州政府已投資3.15億澳元來加強網路系統的安全性,並推出了ID Support NSW來幫助那些身份信息被盜的人。「立法案將為公眾和政府機構提供有關個人信息的更大確定性,以及在發生數據泄露時的應對程序。」

新州政府公共部門機構包括所有廳級機構、地方政府、部分大學,以及新州服務局、新州TAFE學校等各類機構。

*以上內容轉載自澳中第一日訊,YOYO丫米對內容或做細微刪改,不代表本網站贊同其觀點和對其真實性負責。