我们敦促澳大利亚高管在遭受数据泄露时更加坦率和透明,因为 St Vincent's Health 的患者和工作人员对自己的个人数据是否被犯罪分子窃取一无所知,他们的挫败感与日俱增。
数据泄露和勒索软件攻击现在几乎每天都在袭击澳大利亚的知名企业,影响到从圣文森特医院到维多利亚法院服务中心和旅行社 Inspiring Vacations 的每个人。虽然澳大利亚的强制性报告法意味着必须通知澳大利亚信息专员办公室和任何受到违规影响的个人,但许多潜在受害者仍然不知道自己是否陷入了黑客攻击。
澳大利亚行业资深人士 Michael Sentonas 是网络安全巨头 CrowdStrike 的全球总裁,该公司市值超过 1000 亿美元。
Sentonas 在拉斯维加斯 CES 电子展间隙发表讲话时表示,他的工作在遭受数据泄露后,他们与许多澳大利亚高管保持密切联系,但许多人并没有足够坦率地说明他们所遭受的泄露或他们正在采取的措施。
这位高管确实这样做了不讨论任何个别公司的网络状况,但表示澳大利亚应该为攻击持续激增做好准备。
“如果一个组织遭到破坏,我会经常与团队合作,指导他们如何应对它。这可能是如何应对媒体,或者避免出来说“有一个老练的对手”。我试图指导人们对所发生的事情以及如何处理它保持开放和透明,这对客户来说至关重要,”他说。
“你必须去找你的客户并且要坦率,如果你试图轻视它,事情就不会顺利。”
'我们认识到这可能会听到这项工作正在进行中并且答案尚不清楚,这令人沮丧且难以接受。我们也感受到了这种挫败感。”
圣文森特健康中心
这些评论是在圣文森特健康中心的患者和工作人员越来越沮丧的情况下发表的,他们仍然不确定自己的个人健康状况是否良好数据在上个月的黑客攻击中被犯罪分子窃取。调查人员认为,该报头首次报道的网络攻击是由一群经验丰富的网络犯罪分子实施的,他们通过受损帐户访问了该组织的数据。
广告“我们知道我们的工作人员、患者、居民、合作伙伴和公众想了解调查。圣文森特健康中心的发言人在一份声明中表示:“他们特别想了解网络犯罪分子窃取了哪些敏感个人信息(如果有)。”
“我们认识到这可能令人沮丧且困难。听说这项工作正在进行中,答案尚不清楚。我们也感到沮丧。
“虽然我们继续进行广泛的数字取证分析,但这项工作变得更加复杂,因为网络犯罪分子正在我们采取反取证措施来掩盖他们在我们网络中的活动。”
发言人表示,圣文森特学院将继续与网络安全专家 CyberCX 以及澳大利亚网络安全局等机构合作中心、国家网络安全协调员、澳大利亚联邦警察和澳大利亚信息专员办公室。
“在调查的现阶段,没有证据表明任何敏感个人信息被窃取来自我们的网络。然而,如果这种情况发生变化,圣文森特将启动全面的应对计划,并向受影响的人提供支持服务。”
Sentonas 表示,就网络安全而言,澳大利亚过去 12 个月的表现并不好,我们预计 2024 年的情况会更加严重。
正在加载根据情报机构澳大利亚信号局的数据,2022 年至 2023 财年期间记录了超过 127,000 起针对澳大利亚服务器的黑客攻击,增加了比上年增长300%以上。数以千万计的澳大利亚人陷入了最近的违规行为,其中包括 Optus、HWL Ebsworth、Latitude Financial、Medibank、DP World 和 Dymocks 的客户,这被称为持续攻击的“新常态”。
“我们看到这个问题在澳大利亚只会变得更糟,”他说。 “但政府在强调这个问题并将对话带入主流方面做得更好。
“我希望看到的是在问题发生之前就如何处理它进行更多的对话。我们如何创建一个组织能够控制这种情况的国家,因为情况只会变得更糟。我想研究如何专注于保护中小企业,因为它们不具备大银行或电信公司的技能、资源或预算。我们如何帮助他们保持卫生并积极主动地确保他们不被破坏并遇到身份盗窃和财务盗窃问题?”
关于上个月维多利亚州法院服务遭到黑客攻击的问题也一直存在,其中法庭听证会录音和敏感证词可能被盗。
专家表示,入侵可能是出于经济动机,黑客留下了勒索信,威胁称除非支付赎金,否则将泄露被盗数据。
专家表示,入侵可能是出于经济动机。 p>
正如该报头先前报道的那样,在维多利亚州法院档案系统遭到黑客攻击后,有关性虐待或黑社会人物的敏感证词可能会在网上泄露的证人无法通过该州的隐私监管机构申请赔偿。
澳大利亚网络安全研究组织 CyberKnow 在一份报告中表示,“尽管那些试图从盗窃数据中获利的人可能会发现提取赎金几乎极其困难,但所谓被盗数据的性质令人担忧。”
“一方面,只要有正确的动机,威胁行为者很有可能提取有用的信息,否则这些信息会从法庭记录中被删除,例如姓名和企业账户。
加载“有了这样的存在据称,被盗数据的价值取决于威胁行为者准确确定其价值。众所周知,澳大利亚法庭案件冗长且充满法律术语。寻求评估法庭案件录音真实价值的威胁行为者可能需要对澳大利亚法律体系有深入的了解,并需要花费数千小时仔细研究录音以找到有趣或有价值的信息。”
澳大利亚政府在旧金山举行的反勒索软件倡议峰会上承诺不支付赎金,排除了维多利亚法院服务处向网络犯罪分子支付赎金的可能性。
David Swan 作为客人前往拉斯维加斯海信。
总结当天最重要、最有趣的故事、分析和见解,开始新的一天。订阅我们的早间通讯。
澳洲中文论坛热点
- 悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
- 据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
- 联邦政客们具有多少房产?
- 据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联