近日,多家媒體報(bào)道了澳洲Optus電信公司受網(wǎng)絡(luò)攻擊導(dǎo)致數(shù)據(jù)泄露的事件。
據(jù)稱,最壞情況下近1000萬用戶的個(gè)人信息已被黑客竊取。
最新報(bào)道稱,數(shù)據(jù)泄露案發(fā)生后,暗網(wǎng)上的黑客正試圖出售這些個(gè)人信息!而被泄露的個(gè)人信息可能多達(dá)1120萬條!
目前聯(lián)邦政府的警察正在密切監(jiān)控暗網(wǎng)。
澳洲最大的電信公司之一Optus于上周四宣布,多達(dá)1000萬名用戶的用戶名、出生日期、電話號碼、電子郵件、駕照號碼、護(hù)照號碼和家庭地址有可能被泄露。
這也成為澳洲歷史上最大的數(shù)據(jù)泄露事件之一。
而在網(wǎng)絡(luò)論壇BreachForums上,一名用戶聲稱正在出售1120萬Optus用戶的數(shù)據(jù),包括電子郵件、出生日期、全名、手機(jī)號碼和駕照號碼等。
“Optus宣布了它的數(shù)據(jù)庫泄露,而這里有泄露的全部數(shù)據(jù)!痹撚脩袈暦Q,同時(shí)附贈(zèng)了一個(gè)包含100個(gè)樣本數(shù)據(jù)的鏈接。
該用戶隨后試圖敲詐勒索Optus,勒索金額為100萬美元,以門羅幣(一種數(shù)字加密貨幣)方式支付。
若Optus未能在一周內(nèi)支付贖金,他將開始出售這些數(shù)據(jù)。
Optus在一份聲明中表示:“鑒于此次調(diào)查,Optus將不對第三方持有的客戶數(shù)據(jù)的合法性發(fā)表任何評論,并敦促所有客戶在線交易時(shí)時(shí)刻保持謹(jǐn)慎。”
正在調(diào)查這起網(wǎng)絡(luò)攻擊的澳大利亞聯(lián)邦警局(AFP)表示,他們已經(jīng)了解了這些報(bào)道。
警方發(fā)言人在一份聲明中表示:“警方正在使用專業(yè)能力來監(jiān)控暗網(wǎng),到時(shí)將毫不猶豫地對那些違法的人采取行動(dòng)。”
“購買竊取的數(shù)據(jù)是一種犯罪行為。那些觸犯法律的人將面臨最高10年的監(jiān)禁。”
雖然一些科技記者聲稱已經(jīng)核實(shí)了網(wǎng)上出售的數(shù)據(jù),但網(wǎng)絡(luò)安全專家表示,沒有Optus的確認(rèn),這些核實(shí)很難真實(shí)有效。
澳大利亞普華永道(PwC)的網(wǎng)絡(luò)安全主管Rob Di Pietro表示:“在沒有Optus核實(shí)的情況下,很難判斷泄露出的數(shù)據(jù)是否屬實(shí)!
他補(bǔ)充說:“我認(rèn)為,報(bào)道中的一些記錄似乎是真實(shí)的,這是基于之前數(shù)據(jù)泄露中出現(xiàn)的那些記錄!
“而且似乎有一些記錄也沒有出現(xiàn)在以前的數(shù)據(jù)泄露中,這可能表明它們是最近泄露的一部分!
“但就像我說的,要知道這是否是過去幾天泄露的真實(shí)數(shù)據(jù),我認(rèn)為只有Optus確認(rèn)并驗(yàn)證了這一情況,我們才能確定。”