Dữ kiện thông tin của Medibank bị tiết lộ lần nữa trên trang mạng đen

A Medibank sign in Brisbane this year with customers at glass doors

A Medibank sign in Brisbane this year (AAP) Source: AAP

Get the SBS Audio app

Other ways to listen


Published 2 December 2022 5:26pm
By Phillippa Carisbrooke, Claire Slattery, Phan Bách
Presented by Phan Bách
Source: SBS

Share this with family and friends


Những tên tội phạm mạng đứng sau vụ vi phạm dữ liệu Medibank, dường như đã đưa thông tin khách hàng còn lại mà chúng đánh cắp được lên trên mạng đen. Chúng tiết lộ thông tin khách hàng theo từng giai đoạn, kể từ đầu tháng 11 và công ty bảo hiểm y tế Medibank một lần nữa xin lỗi khách hàng.


Đó là một đòn giáng mạnh thêm nữa, đối với 9,7 triệu khách hàng hiện tại và trước đây của Medibank, những người đã bị đánh cắp thông tin chi tiết.

Được biết tội phạm mạng đã phát hành một đợt thông tin khổng lồ khác của chúng, lên dark web.

Tổng trưởng Dịch vụ Chính phủ, ông Bill Shorten nói chuyện với Đài phát thanh ABC, khi tin tức được đưa ra và nói rằng chính phủ đang làm mọi việc, để bảo vệ thông tin cá nhân của các nạn nhân.

“Họ sẽ cảm thấy bị xâm phạm vì đó là quyền riêng tư của họ".

"Tôi nghĩ mọi người sẽ cảm thấy khó chịu, họ cảm thấy thất vọng và rất tức giận”, Bill Shorten.

Vào sáng sớm thứ Năm 1 tháng 12, tin tặc Nga đã cập nhật trên mạng đen, được sử dụng để tiết lộ thông tin.

Họ viết, 'Chúc mừng Ngày An ninh mạng!!! Đã thêm thư mục đầy đủ. Vụ nầy đóng lại.'

Điều này khiến một số chuyên gia bảo mật cho rằng, đây có thể là bản phát hành dữ liệu cuối cùng.

Tiến sĩ Suelette Dreyfus đến từ Trường Điện toán của Đại học Melbourne.

“Tôi nghĩ đó là một tình huống đã khép lại đối với những kẻ tấn công Medibank, chúng đã xong việc và đã chuyển sang mục tiêu tiếp theo. Xét về chuyện nó đã được đóng lại đối với Medibank, với khách hàng và cảnh sát, thì quả là không chắc chắn là một trường hợp không đóng lại”, Suelette Dreyfus.
Do đó, cáo buộc của chúng tôi là họ đã không làm điều đó, Andrew Watson.
Được biết Medibank đã xác nhận, có 6 tập hồ sơ nén được phát hành có chứa dữ liệu khách hàng, bị đánh cắp.

Công ty bảo hiểm cho biết, phần lớn trong số đó là không đầy đủ và bản thân nó không đủ để kích hoạt việc gian lận tài chính và đầy đủ danh tính.

Trong một tuyên bố, Giám đốc điều hành Medibank, ông David Koczkar cho biết, công ty vẫn cảnh giác và làm mọi việc để bảo đảm khách hàng được hỗ trợ.

Trong khi đó Tổng trưởng Tư Pháp Mark Dreyfus nói với Sky News rằng, các công ty cần phải làm nhiều hơn, để bảo vệ dữ liệu cá nhân của mọi người.

Ngay sau lần công bố dữ liệu mới nhất này, Bộ Ngoại giao Nga lại cáo buộc Úc, về một chiến dịch truyền thông chống Nga.

Trên Twitter, họ nói 'Đây là lời giải thích duy nhất cho những cáo buộc không có căn cứ và bị chính trị hóa, về các cuộc tấn công mạng của Nga vào Medibank'.

Trong khi đó Ủy viên Thông tin của Úc đã bắt đầu điều tra các hoạt động xử lý dữ liệu của Medibank và có thể yêu cầu các hình phạt dân sự thông qua Tòa án Liên bang.

Còn công ty luật Maurice Blackburn, cũng đã nộp đơn khiếu nại chính thức lên Ủy viên Thông tin, chống lại Medibank về vụ xâm nhập dữ kiện.

Ông Andrew Watson là Luật sư chính của Maurice Blackburn.

“Chúng tôi đã gửi đơn khiếu nại, cáo buộc vi phạm các nguyên tắc về quyền riêng tư".

"Chúng tôi nói rằng, Medibank Private đã không thực hiện các bước thích hợp, để bảo đảm rằng dữ liệu của khách hàng được bảo vệ".

"Đặc biệt là do tính chất nhạy cảm của thông tin, chúng tôi nghĩ rằng điều đó buộc họ phải thực hiện các bước nghiêm túc hơn, để bảo vệ dữ liệu".

"Do đó, cáo buộc của chúng tôi là họ đã không làm điều đó”, Andrew Watson.

Được biết Ủy viên có thể ra lệnh cho công ty bảo hiểm sức khỏe, trả cho các cá nhân khoản bồi thường hàng ngàn đô la, nếu cuộc điều tra cho thấy, Medibank vi phạm luật riêng tư của Úc.

Share