Нарушение Optus: начаты новые расследования, ожидаются миллионы штрафов

Нарушение Optus: начаты новые расследования, ожидаются миллионы штрафов

11 октября 2022 г.

Австралийский телекоммуникационный гигант Optus столкнулся с двумя дополнительными расследованиями в связи с крупной утечкой данных. произошедшее в прошлом месяце. В зависимости от результатов расследования, компания может быть вынуждена выплатить более 4 миллионов долларов в качестве компенсации ущерба.

Как сообщает The Guardian, Австралийское управление по коммуникациям и СМИ (ACMA) и Управление Комиссара по информации Австралии (OAIC) ​​сообщили они начнут «отдельные, но скоординированные» расследования.

ACMA проверит, соблюдает ли Optus правила и нормы конфиденциальной управление данными, а OAIC хочет изучить шаги, предпринятые Optus для защиты данных клиентов. Каждое расследование, добавило издание, может привести к штрафу в размере до 2,2 млн долларов, но может пройти «некоторое время», прежде чем будут сделаны какие-либо выводы.

Сотрудничество с регулирующими органами

Компания Optus заявила, что намерена работать с регулирующими органами по этому вопросу, а председатель ACMA Нерида О'Локлин подчеркнула важность доверия: «Когда клиенты доверяют свою личную информацию своему оператору связи, они справедливо ожидают, что информация будет надлежащим образом охраняемый. Неспособность сделать это имеет серьезные последствия для всех участников», — сказала она.

Помимо двух новых расследований, Deloitte также проводит внешнюю проверку, в то время как федеральная полиция Австралии выясняет, кто украл, и пытается продать конфиденциальные данные.

Подробнее

> Optus подтверждает утечку данных клиентов, говорит, что паспортные данные могут быть затронуты

> Нарушение данных Optus : что делать, чтобы обезопасить себя от кражи личных данных

> Это лучшие брандмауэры на данный момент

Три недели назад компания Optus подтвердила доступ к данным как текущих, так и бывших клиентов. Злоумышленникам удалось получить идентификационные данные клиентов, включая имена, даты рождения, номера телефонов, а также адреса электронной почты миллионов людей. У некоторых клиентов также были обнаружены физические адреса, номера документов, удостоверяющих личность, таких как водительские права или номера паспортов.

Optus не указал, кто стоял за атакой, каковы были мотивы злоумышленника. , а также как системы оказались взломаны (например, с помощью фишинга или вредоносного ПО). Компания заявила, что ей удалось немедленно остановить атаку.

Они также отказались сообщить, сколько клиентов могло быть затронуто взломом, но, учитывая базу пользователей, их число может достигать около 10 миллионов человек.


Оригинал