澳洲调查人员称,圣文森特犯罪分子的网络攻击工作

在澳大利亚中文新闻




调查人员认为,最近的 St Vincent's Health 网络攻击是由一群经验丰富的网络犯罪分子实施的,他们通过受损帐户访问了该组织的数据,此次攻击与大约一年前导致 Medibank 瘫痪的事件类似。

两位直接参与调查但未获授权公开发言的消息人士告诉本刊头,迄今为止收集的证据表明,登录凭据被盗是导致数千名用户遭受攻击的原因。 Vincent 的患者对敏感健康信息是否被泄露一无所知。

<源媒体="(最小宽度:768px)" srcSet="https://static.ffx.io/images/ $zoom_0.137%2C$multiply_1.0159%2C$ratio_1.5%2C$width_756%2C$x_2%2C$y_0/t_crop_custom/q_86%2Cf_auto/53a120eb8f817ca3a6cb811f2ebaa3cb19cd2330,https://static.ffx.io/images/ $ Zoom_0.137%2C$multiply_2.0317%2C$ratio_1.5%2C$width_756%2C$x_2%2C$y_0/t_crop_custom/q_62%2Cf_auto/53a120eb8f817ca3a6cb811f2ebaa3cb19cd2330 2x" 高度 = "512" 宽度 = "768 ”/>< img alt="圣文森特岛的网络攻击于 12 月 19 日被发现。" src =“https://static.ffx.io/images/$zoom_0.137%2C$multiply_0.7725%2C$ratio_1.5%2C$width_756%2C$x_2%2C$y_0/t_crop_custom/q_86%2Cf_auto/ 53a120eb8f817ca3a6cb811f2ebaa3cb19cd2330"高度="390"宽度="584"srcSet="https://static.ffx.io/images/$zoom_0.137%2C$multiply_0.7725%2C$ratio_1.5%2C$width_756%2C$ x_2%2C$y_0/t_crop_custom/q_86%2Cf_auto/53a120eb8f817ca3a6cb811f2ebaa3cb19cd2330,https://static.ffx.io/images/$zoom_0.137%2C$multiply_1.545%2C$ratio_1.5%2C$width_756%2C$x _2 %2C$y_0/t_crop_custom/q_62%2Cf_auto/53a120eb8f817ca3a6cb811f2ebaa3cb19cd2330 2x"/>

圣文森特岛网络攻击于 12 月 19 日被发现。图片来源:Kate Geraghty

黑客可以使用虚假电子邮件(也称为网络钓鱼电子邮件)来诱骗员工放弃登录信息。被盗的凭证可用于进行网络攻击。

消息人士称,暗网上无法获取有关被盗帐户的详细信息,这意味着这次攻击可能是由针对医院的复杂网络犯罪分子精心策划的.

据估计,暗网上有超过 150 亿份被盗凭证在流通。网络犯罪分子购买并经常使用它们来冒充员工并访问他们原本无法访问的敏感信息或系统。

圣文森特网络攻击于 12 月 19 日发现,并由本刊头条首次报道,其实施方式与 2022 年导致私人健康保险公司 Medibank 瘫痪的数据泄露事件相同,该公司目前正面临集体诉讼,并可能面临澳大利亚信息专员办公室的罚款。

<图片类=""><源媒体="(最小宽度:1024px)" srcSet="https://static.ffx.io/images/$zoom_0 .136%2C$multiply_0.9788%2C$ratio_1.5%2C$width_756%2C$x_0%2C$y_0/t_crop_custom/q_86%2Cf_auto/8ce479b21cc82e6750da566ca4b1941fedbdb9eb,https://static.ffx.io/images/$zoom_0。 136%2C$multiply_1.9577%2C$ratio_1.5%2C$width_756%2C$x_0%2C$y_0/t_crop_custom/q_62%2Cf_auto/8ce479b21cc82e6750da566ca4b1941fedbdb9eb 2x" height="494" width="740"/><源媒体="(最小宽度:768px)" srcSet="https://static.ffx.io/images/$zoom_0.136%2C$multiply_1.0159%2C$ratio_1.5%2C$width_756%2C$x_0% 2C$y_0/t_crop_custom/q_86%2Cf_auto/8ce479b21cc82e6750da566ca4b1941fedbdb9eb,https://static.ffx.io/images/$zoom_0.136%2C$multiply_2.0317%2C$ratio_1.5%2C$width_756%2C$x_0%2C $y_0/t_crop_custom/q_62%2Cf_auto/8ce479b21cc82e6750da566ca4b1941fedbdb9eb 2x" height="512" width="768"/>调查人员正在努力确定哪些数据被盗。

调查人员正在努力确定哪些数据被盗。图片来源:Peter Rae

2022 年 10 月,Medibank 黑客公布了有关澳大利亚公民的大量敏感数据,以强制支付赎金,这些文件最终被转储到暗网上,其中包含有关被诊断患有艾滋病毒或接受过堕胎的客户的信息。

与圣文森特健康网络一样,Medibank 黑客攻击始于盗窃拥有其内部系统特权访问权限的个人的凭证。就 Medibank 而言,这些凭证是由一位匿名买家在暗网上购买的,然后他们使用这些凭证来访问保险公司的内部系统。

广告

圣文森特医院的一名与调查有关但未获授权公开发言的人士表示,调查人员仍在努力确定哪些数据已被泄露。

“对被盗数据的调查仍在继续进行,”他们说。 “对于被盗数据的确切数量,指针继续移动。我们尚未发现任何个人信息在黑客攻击中被盗,但这可能很快就会改变。

“调查非常复杂。在其他网络犯罪中,犯罪分子会部署勒索软件或联系受害者组织并提供他们窃取的数据副本。”该人士表示。 “这起事件中尚未发生这种情况,因此法证工作需要时间来追溯犯罪分子的工作。”

暗网是互联网的一部分,只能通过特殊软件访问,允许用户保持匿名。它通常用于非法活动。

该报头报道了 12 月 22 日圣文森特网络事件的消息。此后,患者表达了对其健康信息安全的担忧,以及对明显缺乏健康信息的沮丧。

一名因 COVID-19 并发症而在东墨尔本圣文森特私立医院接受护理的患者表示,她对自己的敏感健康信息可能被黑客窃取感到震惊。

Loading

“根本没有向患者发出任何有关此事的通知。就好像他们只是假装什么都没发生,这绝对令人震惊。”这位因医疗原因不愿透露姓名的患者说道。 “我只是想了解一下正在发生的事情。

“如果我的记录被泄露,我不确定,这可能意味着我在购买旅行保险时遇到一些困难,或者我的保费可能会上涨,例如。这不是我收到过的最好的圣诞礼物……我们只是被蒙在鼓里,这还不够好。”

一位接近医院的消息人士证实,大多数圣文森特氏症患者都没有接受过治疗。由于尚不清楚是否有任何个人信息被盗,因此就该网络事件联系了我们。不过,我们已联系老年护理居民及其家人,告知他们有关黑客攻击的情况。

St Vincent's Health 在新南威尔士州、维多利亚州和昆士兰州运营医院,包括 3 家公立医院和 10 家私立医院以及 26 家老年护理机构。< /p>正在加载

“如果我们发现任何敏感数据已被网络犯罪分子窃取,我们将尽一切努力联系受影响的人,并向他们提供有关他们可以采取哪些步骤来保护自己并在整个过程中为他们提供支持的信息圣文森特医院发言人表示。

“迄今为止,网络犯罪分子的活动并未影响圣文森特医院为我们的患者、居民和更广泛的社区提供我们医院所依赖的服务的能力、老年护理以及虚拟和家庭健康网络。作为补救工作的一部分,我们正在管理一些重要的网络中断。”

健康网络已为任何人设立了支持热线 (1300 124 507) 和电子邮件联系 ([email protected])寻求更多信息。

如果内政部发现圣文森特健康中心未能达到国际网络安全标准,该健康中心可能会因此次黑客攻击而被罚款,因为墨尔本和悉尼的医院被视为关键基础设施。

与 Rachael Dexter 一起

以当天最重要和最有趣的故事、分析和见解的总结开始新的一天。订阅我们的早间通讯。


澳洲中文论坛热点
悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
联邦政客们具有多少房产?
据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联

澳洲新闻,澳大利亚华人网,澳洲华人论坛