Australia: Diễn biến nghiêm trọng của vụ tin tặc tấn công công ty bảo hiểm Medibank
Medibank công ty bảo hiểm tư nhân lớn nhất Australia với 3,7 triệu khách hàng ra thông báo cho biết tin tặc vừa gửi thêm thông tin của khoảng 1000 khách hàng mà họ đánh cắp được cho công ty trong đó bao gồm thông tin cá nhân và các yêu cầu thanh toán bảo hiểm.
Vụ tin tặc tấn công công ty bảo hiểm tư nhân lớn nhất của Australia Medibank vào hồi giữa tháng 10 vừa qua đang trở nên nghiêm trọng hơn khi thông tin mới cho biết tin tặc nắm giữ nhiều thông tin của khách hàng hơn là những hiểu biết của công ty về những dữ liệu đã bị đánh cắp, trong đó không loại trừ thông tin của những nhân vật cấp cao của nước này.
Tin tặc đang nắm giữ nhiều thông tin khách hàng của Medibank.(Ảnh: Getty Images)
Sáng nay (25/10), Medibank công ty bảo hiểm tư nhân lớn nhất Australia với 3,7 triệu khách hàng ra thông báo cho biết tin tặc vừa gửi thêm thông tin của khoảng 1000 khách hàng mà họ đánh cắp được cho công ty trong đó bao gồm thông tin cá nhân và các yêu cầu thanh toán bảo hiểm.
Những khách hàng vừa bị đánh cắp thông tin bao gồm cả những người do chi nhánh chính của Medibank quản lý. Vào tuần trước, tin tặc cũng đã gửi thông tin về hợp đồng bảo hiểm của 100 khách hàng cho công ty Medibank.
Tin tặc gửi thông tin đánh cắp được cho công ty bảo hiểm Medibank sau khi công ty cho biết không tìm thấy bằng chứng về việc các thông tin nhạy cảm về dữ liệu khách hàng bị đánh cắp. Thực tế này đang đặt ra câu hỏi về khả năng đảm bảo an ninh mạng của Medibank cũng như năng lực của đội ngũ an ninh mạng mà công ty này sử dụng từ khi bị tấn công vào hôm 11/10 vừa qua.
Video đang HOT
Hiện tại Cảnh sát Liên bang Australia và cơ quan an ninh mạng đã vào cuộc để điều tra vụ việc. Tuy nhiên truyền thông Australia đang lan truyền thông tin về nguyên nhân dẫn đến việc Medibank bị tin tặc tấn công là do quyền truy cập cấp cao vào hệ thống của một người làm việc cho Medibank đã bị tin tặc đánh cắp rồi bán cho một diễn đàn tổ chức tội phạm ở nước ngoài. Sau đó tin tặc xâm nhập hệ thống và đánh cắp các dữ liệu khách hàng.
Điều nguy hiểm là cho đến lúc này, công ty bảo hiểm Medibank chưa biết được bao nhiêu khách hàng bị đánh cắp thông tin và những thông tin nào đã bị đánh cắp. Những dữ liệu về khách hàng bị đánh cắp thông tin mà Medibank biết được hiện đều do tin tặc cung cấp.
Medibank chỉ là một trong số các vụ tấn công mạng nghiêm trọng mà Australia phải đối mặt thời gian gần đây. Trong đó không thể không kể đến công ty viễn thông lớn thứ 2 nước này là Optus bị tin tặc lấy cắp dữ liệu của gần 10 triệu khách hàng, đương đương với khoảng 40% dân số Australia.
Tiếp đó, công ty MyDeal, bán hàng trực tuyến tại Australia cũng bị tin tặc đánh cắp thông tin của 2,2 triệu khách hàng và một công ty bán hàng trực tuyến khác là Vinomofo cũng bị tin tặc tấn công và đánh cắp thông tin của khoảng 500 nghìn khách hàng.
Trước thực tế này, chính phủ Australia đang nghiên cứu các biện pháp để buộc các công ty có nhiều nỗ lực hơn nhằm đảm bảo an toàn thông tin của khách hàng nếu không sẽ bị phạt lên tới 50 triệu AUD. Dự kiến trong tuần tới, chính phủ Australia sẽ trình Quốc hội nước dự luật về vấn đề này./.
Gần 2 triệu người Singapore lộ dữ liệu
Carousell, nền tảng thương mại trực tuyến Singapore xác nhận 1,95 triệu tài khoản khách hàng bị ảnh hưởng trong vụ lộ dữ liệu.
Dữ liệu hàng triệu khách hàng của Carousell bị rao bán. Ảnh: Getty.
Một phần cơ sở dữ liệu người dùng được cho là đánh cắp từ nền tảng thương mại trực tuyến Carousell, Singapore đang bị rao báo trên dark web và các diễn đàn hacker. Tài khoản đăng tải cho biết đang nắm giữ 2,6 triệu tài khoản khách hàng. Số dữ liệu này được báo giá 1.000 USD.
Dân số Singapore hiện là gần 5,7 triệu người. Lượng dữ liệu được rao bán tương đương với khoảng 40% dân số nước này.
Ngày 14/10, phía Carousell cũng lên tiếng xác nhận rằng 1,95 triệu tài khoản của khách hàng đã bị ảnh hưởng. Công ty đã thông báo cho những người dùng bị lộ lọt thông tin vào buổi tối cùng ngày qua email.
Tập dữ liệu được bán trên diễn đàn tin tặc với giá 5.000 USD. Ảnh: Straits Times.
Nền tảng nói với khách hàng rằng dữ liệu của họ bị xâm phạm khi xuất hiện lỗi trong quá trình chuyển dịch thông tin hệ thống. Theo đó, vấn đề đã bị một bên thứ 3 khai thác trái phép. Người phát ngôn của Carousell cho biết lỗi đã được vá.
Ngoài ra, công ty đảm bảo với toàn bộ khách hàng rằng không có thông tin thẻ tín dụng và dữ liệu thanh toán bị xâm phạm. Tin tặc với biệt danh "Broker" đã đăng bán 2 GB dữ liệu từ ngày 12/10. Hai ngày sau, phía Carousell mới có thông báo chính thức về vụ hack.
Phần dữ liệu được rao bán có chứa tên đăng ký, họ và tên thật, địa chỉ email, số điện thoại, quốc tịch, ngày tạo tài khoản và số lượng theo dõi của nạn nhân. "Broker" cho biết chỉ bán 5 bản sao của tập dữ liệu người dùng này. Đồng thời, tin tặc nêu rằng đã lấy được phần thông tin sau khi chiếm quyền truy cập vào hệ thống của Carousell.
Bên cạnh đó, một tập dữ liệu mẫu của 1.000 người Singapore cũng được đăng lên để tăng tính xác thực. Hiện tại, Broker cho biết đã có 2 bản sao thông tin người dùng được bán.
Theo Straitstimes, Ủy ban Dữ Liệu Cá nhân Singapore cho biết đang bắt đầu điều tra vụ việc. Trong khi đó, Cơ quan An ninh mạng nước này đã liên hệ với Carousell để đề nghị hỗ trợ.
Người phát ngôn của nền tảng thương mại điện tử cho biết họ đã liên hệ với toàn bộ khách hàng bị ảnh hưởng. Đồng thời, công ty đưa ra lời khuyên rằng người dùng nên cẩn trọng với các email và tin nhắn di động lừa đảo.
Cuối tháng 9, 40% dân số Australia cũng bị đánh cắp dữ liệu cá nhân. Tin tặc đã tấn công vào hệ thống của Optus, công ty viễn thông hàng đầu nước này và lấy đi thông tin của 10 triệu khách hàng.
Ảnh hưởng của những cuộc tấn công rất nghiêm trọng khi tiềm ẩn nhiều nguy cơ tống tiền bằng dữ liệu riêng tư, bán thông tin người dùng cho các bên thứ 3...
Theo thống kê của SimilarWeb, mỗi tháng có khoảng 9,6 triệu lượt truy cập vào website Carousell. Đây cũng là trang lớn thứ 25 của Singapore và số 1 tại hạng mục thương mại điện tử nước này.
Australia điều tra vụ rò rỉ thông tin khách hàng của Medibank Văn phòng Ủy viên thông tin Australia (OAIC) thông báo đã mở cuộc điều tra sơ bộ về vụ tấn công mạng nhằm vào Medibank có thể đã làm rò rỉ thông tin của rất nhiều khách hàng. Medibank là một trong những công ty bảo hiểm y tế lớn nhất tại Australia. Theo thông báo đưa ra này 20/10, OAIC khẳng định...