اعتراف استرالیا به ناکافی بودن دفاع سایبری
به گزارش کارگروه بینالملل سایبربان؛ «Medibank»، یکی از بزرگترین شرکتهای بیمه سلامت خصوصی استرالیا، اعلام کرد که هکرها به میلیونها پرونده پزشکی در این شرکت دسترسی پیدا کردند و همین امر باعث شد دولت استرالیا اذعان کند که حفاظت سایبری کشور ناکافی است.
این آخرین مورد از مجموعه هکهایی بود که میلیونها نفر را مورد هدف قرار داد و رویکرد سهلانگیز شرکتهای استرالیایی در قبال امنیت سایبری را به شدت کاهش داد.
دیوید کوزکار (David Koczkar)، مدیر اجرایی مدیبانک گفت که اطلاعات مربوط به هر یک از 3.9 میلیون دارنده بیمه این شرکت، حدود 15 درصد از جمعیت استرالیا، به خطر افتاده است.
وی در بیانیهای در گفتگو با بورس استرالیا اظهار داشت :
«تحقیقات ما اکنون نشان داده که هکرها به اطلاعات شخصی مشتریان بیمه درمانی خصوصی ما و مقادیر قابل توجهی از دادههای ادعاهای سلامت آنها دسترسی یافتهاند. این یک جنایت وحشتناک است که برای ایجاد حداکثر آسیب به آسیبپذیرترین اعضای جامعه ما طراحی شده است.»
این حمله سایبری هفته گذشته فاش شد، اما تاکنون مشخص نشده که چه تعداد از افراد تحت تأثیر قرار گرفتهاند.
هکرها قبلاً با افشای اطلاعات 1000 استرالیایی مشهور، ادعا کردند که شروع به افشای دادهها میکنند، مگر اینکه مدیبانک باج بدهد.
Medibank همچنین تأیید کرد که در برابر حملات سایبری بیمه نیست و تخمین میزند که این هک ممکن است 35 میلیون دلار استرالیا (22 میلیون دلار آمریکا) هزینه داشته باشد.
هک Medibank به دنبال حمله ماه گذشته به شرکت مخابراتی «Optus» رخ داد که اطلاعات شخصی حدود 9 میلیون استرالیایی معادل تقریباً یک سوم جمعیت را فاش کرد.
به گفته کارشناسان، حمله Optus یکی از بزرگترین نقضهای داده در تاریخ استرالیا بود.
مارک دریفوس (Mark Dreyfus)، دادستان کل استرالیا، پیشتر شرکتها را متهم کرده بود که دادههای حساس مشتریان را که به آنها نیاز نداشتند، ذخیره میکنند.
شرکتها در حال حاضر با جریمههای ناچیز، 2.2 میلیون دلار استرالیا، به دلیل عدم محافظت از دادههای مشتریان روبرو هستند.
دریفوس هفته گذشته گفت این جریمهها تا 50 میلیون دلار استرالیا افزایش مییابد.
وی خاطرنشان کرد :
«متأسفانه، نقض قابل توجه حریم خصوصی در هفتههای اخیر نشان داده که حفاظتهای موجود ناکافی هستند. کافی نیست که یک جریمه برای یک نقض بزرگ داده به عنوان هزینه انجام تجارت در نظر گرفته شود.»
کلر اونیل (Clare O’Neil)، وزیر امور داخلی استرالیا نیز توضیح داد که پیامد هک مدیبانک به طور بالقوه غیرقابل جبران است.
او به پارلمان استرالیا گفت :
«یکی از دلایل نگرانی زیاد دولت در مورد این موضوع، ماهیت دادهها است. وقتی صحبت از اطلاعات سلامت شخصی استرالیاییها در میان باشد، آسیب به طور احتمالی غیر قابل جبران خواهد بود.»
اونیل قبلاً هک کردن را به عنوان یک عمل سگگونه توصیف کرده بود؛ عبارتی استرالیایی که برای چیزی بسیار شرمآور یا نفرتانگیز استفاده میشود.