Tin tặc Optus từ bỏ yêu cầu tiền chuộc

Tin tặc Optus từ bỏ yêu cầu tiền chuộc

Nhóm đứng sau vụ vi phạm lớn của Optus đã loại bỏ yêu cầu tiền chuộc và tuyên bố đã xóa 11 triệu hồ sơ khách hàng mà họ thu thập được khỏi trang web của viễn thông.

Nỗ lực buộc Optus trả 1 triệu đô la Mỹ (A1,54 triệu đô la) vào thứ Sáu đã bị hủy bỏ vài giờ sau khi nhóm công bố một loạt các chi tiết nhạy cảm của 10.000 khách hàng Úc trên một diễn đàn vi phạm dữ liệu trên web rõ ràng.

Thông tin thu được bất hợp pháp bao gồm số hộ chiếu, Medicare và bằng lái xe, ngày tháng năm sinh, địa chỉ nhà và thông tin về việc một người đang thuê nhà hay sống cùng cha mẹ.

"Quá nhiều người để mắt tới. Chúng tôi sẽ không bán dữ liệu (sic) cho bất kỳ ai. Chúng tôi không thể nếu chúng tôi thậm chí muốn: dữ liệu cá nhân bị xóa khỏi ổ đĩa (Chỉ sao chép)", nhóm này cho biết hôm thứ Ba.

Họ cho biết họ sẽ cảnh báo Optus về lỗ hổng của nó nếu viễn thông có một phương pháp an toàn để liên hệ hoặc một khoản tiền thưởng lỗi.

Đợt phát hành vào thứ Ba vẫn còn trực tuyến kể từ 16:30 chiều AEST.

Những người Úc bị bắt trong vụ vi phạm dữ liệu lớn của Optus có thể thay đổi số giấy phép lái xe của họ sau cuộc tấn công mạng.

Tại một cuộc họp kín của Lao động vào thứ Ba, Bộ trưởng Tư pháp Mark Dreyfus đã được hỏi về đống thông tin bị đánh cắp và cho biết lựa chọn đang được xem xét với ủy viên quyền riêng tư của quốc gia.

Ông cho biết ủy viên đã không được Optus thông báo về vụ vi phạm liên quan đến hàng triệu khách hàng cho đến cuối thứ Sáu, một ngày sau khi nó được báo cáo lần đầu tiên.

Một đánh giá liên tục về quyền riêng tư sẽ được hoàn thành trong năm nay.

Ông Dreyfus nói với quốc hội rằng vi phạm "đáng lẽ không bao giờ xảy ra" và FBI đang hỗ trợ các nhà chức trách Australia trong cuộc điều tra của họ.

Trong một tuyên bố, Bộ trưởng Bộ Nội vụ Clare O'Neil cho biết bà "vô cùng lo ngại" về các báo cáo rằng số Medicare hiện đang được cung cấp miễn phí và đòi tiền chuộc.

Bà nói: “Số điện thoại của Medicare không bao giờ được khuyến nghị là một phần của thông tin bị xâm phạm từ vụ vi phạm.”

"Người tiêu dùng có quyền biết chính xác thông tin cá nhân của từng cá nhân đã bị xâm phạm trong các giao tiếp của Optus với họ."

Phát ngôn viên quốc phòng đối lập Andrew Hastie mô tả phản ứng của chính phủ đối với vụ hack là "mờ nhạt và chậm chạp".

"Chính phủ không chịu trách nhiệm về Optus và vi phạm dữ liệu của họ, nhưng họ chắc chắn chịu trách nhiệm điều phối phản ứng", ông nói.

Hai người có thông tin chi tiết được tiết lộ trong bản phát hành dữ liệu Optus hôm thứ Ba và người yêu cầu giấu tên, bày tỏ sự thất vọng rằng dữ liệu đó chứa dữ liệu cá nhân, không giống như thông tin ngân hàng, không thể dễ dàng thay đổi được.

"Không ai có thể đặt giá cho quyền riêng tư nhưng Optus chắc chắn đã mất của tôi", một người đàn ông Melbourne nói với AAP.

"Chúng tôi sẽ tìm ra lỗi dễ mắc phải như thế nào và không nên mắc phải nữa, các bạn. Thật không?" Một người đàn ông Canberra đã ký hợp đồng với Optus vào năm 2021 cho biết.

Một cuộc kiểm tra 12 địa chỉ email ngẫu nhiên so với các hồ sơ do Have I Been Pwned nắm giữ cho thấy chín địa chỉ trước đó chưa bị lộ do vi phạm.

Optus cho biết họ là nạn nhân của một vụ tấn công tinh vi - một tuyên bố bị cô O'Neil bác bỏ.

Một cuộc điều tra của cảnh sát liên bang đã được tiến hành về vụ vi phạm dữ liệu.

Phát ngôn viên an ninh mạng của phe đối lập James Paterson nói với Sky News rằng chính phủ phải chịu một số trách nhiệm và chỉ trích phản ứng của họ đối với vụ hack là "chậm chạp".

Optus cho biết họ sẽ cung cấp cho "những khách hàng bị ảnh hưởng nhiều nhất" cơ hội đăng ký một năm dịch vụ giám sát tín dụng Equifax Protect miễn phí.

Phuong Dang - Báo Úc/Sydney
Link nguồn: https://www.msn.com/en-au/news/australia/group-behind-optus-breach-drops-ransom/ar-AA12hgEN?ocid=EMMX&cvid=453cc36c410a45c995de605484624c05
Tin tặc Optus phát hành hơn 10.000 hồ sơ cá nhân

Tin tặc Optus phát hành hơn 10.000 hồ sơ cá nhân

Tin tặc Optus đã phát hành hơn 10.000 hồ sơ khách hàng và có thể phát hành nhiều hơn nữa trừ khi công ty chấp nhận yêu cầu 1 triệu đô la tiền chuộc.

Tin cùng chuyên mục
Tin mới nhất