science >> Wetenschap >  >> Elektronica

Australië eist Optus-betaling voor nieuwe klant-ID-documenten

Op donderdag 7 oktober 2021 hangt een Optus-telefoonbord boven zijn winkel in Sydney, Australië. De federale en deelstaatregeringen van Australië hebben Optus op woensdag 28 september 2022 opgeroepen om te betalen voor het vervangen van identificatiedocumenten, waaronder paspoorten en rijbewijzen om identiteitsfraude vermijden nadat 9,8 miljoen van de klanten van het telecommunicatiebedrijf persoonlijke gegevens hadden gestolen door computerhackers. Credit:AP Photo/Mark Baker, Bestand

De federale en deelstaatregeringen van Australië hebben Optus woensdag opgeroepen om te betalen voor het vervangen van identificatiedocumenten, waaronder paspoorten en rijbewijzen, om identiteitsfraude te voorkomen, nadat 9,8 miljoen klanten van het telecommunicatiebedrijf persoonlijke gegevens hadden gestolen door computerhackers.

De Australische regering heeft de lakse cyberbeveiliging bij Optus de schuld gegeven van de ongekende inbreuk van vorige week op de persoonlijke informatie van huidige en voormalige klanten.

Het grootste risico op identiteitsdiefstal zijn de 2,8 miljoen klanten die hun rijbewijs en paspoortnummers hebben gestolen.

Premier Anthony Albanese verwierp de oproepen van de oppositiewetgevers aan de regering om af te zien van de kosten voor het vervangen van de paspoorten van gecompromitteerde Optus-klanten.

"Wij vinden dat Optus moet betalen, niet de belastingbetaler", zei Albanese tegen het parlement.

Minister van Buitenlandse Zaken Penny Wong schreef woensdag aan Kelly Bayer Rosmarin, CEO van Optus, om haar "vroegste bevestiging" te vragen dat het in Sydney gevestigde bedrijf zou betalen voor de paspoorten van kwetsbare klanten.

"Er is geen rechtvaardiging voor deze Australiërs - of voor belastingbetalers in het algemeen namens hen - om de kosten van het verkrijgen van een nieuw paspoort te dragen", schreef Wong.

Optus heeft niet onmiddellijk gereageerd op een verzoek om commentaar.

Verschillende staten hebben verschillende reacties gehad op verzoeken om vervanging van rijbewijzen:Queensland en Zuid-Australië hebben gratis vervangingen aangekondigd voor getroffen klanten, terwijl New South Wales Optus-klanten kosten in rekening zal brengen voor vervangende licenties. Maar de deelstaatregering heeft gezegd te verwachten dat Optus binnen enkele dagen vergoedingen zal aanbieden. De staat Victoria heeft Optus ook gevraagd om te betalen voor nieuwe licenties, maar blijft de klanten van het bedrijf kosten in rekening brengen.

Optus bood deze week zijn 'meest getroffen' klanten een jaar lang gratis kredietbewaking aan.

De federale overheid kreeg pas dinsdagochtend te horen dat identificatienummers van zorgcliënten tot de gestolen gegevens behoorden, toen de gegevens van 10.000 klanten op het dark web werden gedumpt als onderdeel van een afpersingspoging door de hacker die Optus eiste om een ​​losgeld van $ 1 miljoen te betalen. De zogenaamde Medicare-nummers worden geaccepteerd als identiteitsbewijs, zoals paspoorten en rijbewijzen.

Minister van Volksgezondheid Mark Butler zei dat zijn regering woensdag nog niet had besloten of Optus-klanten nieuwe Medicare-kaarten nodig hadden.

"We maken ons grote zorgen... over het verlies van deze gegevens en werken er hard aan om de gevolgen daarvan op te vangen", vertelde Butler aan de Australian Broadcasting Corp.

"Maar we zijn vooral bezorgd dat we niet eerder op de hoogte zijn gebracht en dat consumenten ook niet eerder op de hoogte zijn gebracht van de inbreuk op de Medicare-gegevens", voegde hij eraan toe. Optus ontdekte de breuk op 21 september.

De hacker, die de online naam Optusdata gebruikt, trok dinsdag een losgeldeis in in een online post die beweerde dat de gestolen gegevens waren vernietigd.

Optusdata suggereerde dat de afpersingspoging te veel aandacht had getrokken, zei dat er geen losgeld was betaald en verontschuldigde zich zowel bij Optus als zijn klanten.

Voormalig speciaal adviseur van de premier voor cyberbeveiliging, Alastair MacGibbon, beschreef dat scenario als "te mooi om waar te zijn".

MacGibbon, die nu cyberbeveiligingsadviseur is, vermoedde dat het losgeld was betaald of dat de gegevens waren verkocht.

Een ander waarschijnlijk scenario was dat de hacker op het moment stil lag terwijl hij een andere manier bedacht om geld te verdienen met de gegevens, zei MacGibbon.

"Ik heb ongeveer 30 jaar met criminelen te maken gehad. Ik vertrouw ze niet", zei MacGibbon.

"Dus ik zou graag willen denken dat deze crimineel plotseling goedheid en licht heeft gevonden en heeft besloten dat de hitte te veel was en ik alle 10 miljoen details verwijder. Ik ben een beetje meer achterdochtig dan dat," voegde MacGibbon eraan toe. + Verder verkennen

Australië overweegt strengere cyberbeveiligingswetten na datalek

© 2022 The Associated Press. Alle rechten voorbehouden. Dit materiaal mag niet worden gepubliceerd, uitgezonden, herschreven of opnieuw verspreid zonder toestemming.