10/Oct/2022
LA MANCANZA DI SICUREZZA È UN BOOMERANG

Telco australiana colpita da un attacco che ha sottratto i dati di milioni di cittadini

Optus, il secondo provider australiano di servizi telco con oltre 10 milioni di utenti, è stata oggetto di un attacco che ha provocato un pesante databreach: i dati esfiltrati sono nomi dei clienti, date di nascita, numeri di telefono, indirizzi e-mail e, per un sottoinsieme di clienti, indirizzi di casa, numeri di documenti d’identità come patente di guida o numeri di passaporto.

La società ha specificato che dettagli di pagamento e password degli account non sono stati compromessi e, in una nota ufficiale, ha affermato di aver allertato i propri clienti sul rischio frode. Ora le investigazioni sono affidate all’Australian Cyber Security Center che ha notificato la violazione alle autorità garanti.

Il cybercriminale, soprannominato “Optusdata”, ha ammesso di aver sottratto circa 10.000.000 di record di dati e ha iniziato a pubblicarli con l’intento di chiedere un riscatto. In un secondo momento, tuttavia, ha annunciato di aver rimosso i dati pubblicati e di rinunciare a qualsiasi richiesta. Sorprendente, inaspettata e ad oggi inspiegabile dichiarazione!

La notizia di questo ennesimo attacco ha suscitato grande preoccupazione: il ministro dell’interno e della sicurezza informatica ha ritenuto:

  • di dover aggiornare il Paese su quanto accaduto, dichiarando che i dati di 2,8M di australiani sono stati esfiltrati, ma confermando che account e sistemi di pagamento non erano stati compromessi;
  • di richiedere leggi più severe per proteggere i dati personali e sanzioni più elevate per le organizzazioni che non li proteggono.

 

Fonte: https://www.databreachtoday.com/australian-telco-optus-warns-significant-data-breach-a-20128?rf=2022-09-23_ENEWS_ACQ_DBT__Slot1_ART20128&mkt_tok=MDUxLVpYSS0yMzcAAAGHCgGFn94QuuuukY2nSZmsz9CLhy3_LxOpkQD0Q3T2iuXhqLYC1c6d3fuvWwua8ekObkuHLlFfxe0-FMfItSJ4-3zSFatzFDsKmh3c-YMb4PofBTXjxA

Fonte: https://www.databreachtoday.com/optus-attacker-halts-au15-million-extortion-attempt-a-20157?rf=2022-09-27_ENEWS_ACQ_DBT__Slot1_ART20157&mkt_tok=MDUxLVpYSS0yMzcAAAGHIUyMev9R6niC0AFMoG1KNiEQdUySkG_Ijf4LMxCQHN5XlerFBs2y2i2ir-iBTgQFF1Ki_n5huBI0DyyZtZFFUUDfn4gtqskwLyn-JG9DO6ZW3lab3A

«
»