联邦政府已启动紧急措施,以召集所有相关机构和部门应对 Medibank 网络攻击,这表明其对可能影响多达 400 万澳大利亚人的不断升级的事件日益担忧。
在 Medibank 周二承认黑客可能已经获取了其旗舰品牌客户的私人医疗记录之后,启动了在 COVID-19 大流行期间建立的框架国家协调机制 (NCM) 的举措。该公司此前坚称,只有规模较小的廉价品牌 ahm 和国际学生客户受到影响。 “这是一个令人痛心的事态发展,Medibank 毫无保留地向我们的客户道歉,”它在给澳交所的一份声明中表示,确认袭击的规模正在扩大。
内政部长克莱尔·奥尼尔(Clare O'Neil)周二告诉议会,她已启动 NCM,这意味着所有必要的联邦机构和部门已被召集起来处理这次袭击。其中包括澳大利亚联邦警察局、澳大利亚信号局、澳大利亚网络安全中心、内政部、澳大利亚服务部和卫生部。
“我们可以看到,Medibank 与[在大流行期间]处理了一些事情,”奥尼尔周二说。 “当涉及到澳大利亚人的个人健康信息时,这里的损害可能是无法弥补的”。
被盗数据来自当前和以前的客户,包括姓名、地址、出生日期、Medicare 号码、联系信息和来自私人健康保险公司的索赔数据。受影响的 Medibank 客户名单可能包括备受瞩目的澳大利亚人。
“正在与精神健康状况、吸毒和酗酒作斗争的澳大利亚人,以及带有一些羞耻或尴尬的疾病的澳大利亚人 - 他们有权保留这些信息是私密和机密的,”奥尼尔在议会中说。
网络安全影子部长、参议员詹姆斯帕特森批评政府对攻击反应迟缓,并表示尽管公司最初否认,但现在客户最担心的事情已经成为现实。
“在对 Optus 网络攻击做出缓慢而混乱的反应之后,令人担忧的是,网络安全部长 Clare O'Neil 花了一周时间对 Medibank 黑客事件做出公开回应,”他说。
广告“O'Neil 女士应该解释为什么她接受了公司最初的否认 [that]很严重,将政府的参与推迟了一周。每一天的损失都会加剧所造成的损失。”
奥尼尔说,她希望 Medibank “继续迅速向政府提供所需的所有信息,紧迫性。”
Medibank 周二表示,它已从黑客那里收到更多详细信息。这包括来自其预算品牌 ahm 的另外 1000 条保单记录的文件——包括个人和健康索赔数据。它说这些文件还包含一些 Medibank 客户数据。
Medibank 首席执行官 David Koczkar 表示,该公司继续与联邦政府机构密切合作,包括正在对此事进行刑事调查。
“这是犯罪分子实施的恶意攻击,目的是造成最大的恐惧和损害,尤其是对我们社区中最脆弱的成员而言,”他说。
Medibank 表示将开始联系现有和以前的客户,以推荐他们可以采取的措施。
它敦促客户对通过电子邮件、短信或电话收到的可疑通信保持警惕。< /p>
Medibank 危机升级发生在该公司于 10 月 14 日首次确认黑客事件后近两周。Medibank 最初表示没有证据表明攻击中访问了客户数据。
加载中< p>上周,当 Medibank 收到黑客的威胁时,情况发生了变化——这h 也被 The Sydney Morning Herald 和 The Age 获得。 这个不知名的组织表示,除非 Medibank 支付赎金,否则他们将出售 200 GB 的被盗数据。黑客还威胁要公开 Medibank 1000 位最著名客户的机密记录。Medibank 拥有近 400 万客户,市值近 100 亿美元。
网络安全研究人员获得的日志The Sydney Morning Herald 和 The Age 表明,有权访问内部 Medibank 系统的人的公司登录凭据从其网络浏览器中被盗。凭据在 8 月 7 日左右的某个时间被盗。
目前的调查证实,这些详细信息随后被在线出售给访问 Medibank 系统并通过在平台上部署工具以获取客户来复制健康记录的一方大规模数据。
Medibank 不认为黑客是由国家赞助的,但没有进一步了解其来源。
这家价值 100 亿美元的公司的股票已被停牌自上周起停牌,但将于周三上午解除停牌。
Business Briefing 时事通讯提供重大新闻、独家报道和专家意见。 每个工作日早上注册即可获得它。
澳洲中文论坛热点
- 悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
- 据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
- 联邦政客们具有多少房产?
- 据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联