<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    醫保基金公司Medibank數據大規模泄露后,澳緊急將罰款提高至5000萬

    VSole2022-12-03 17:37:10

    12月2日,據The Hacker News報道,黑客再次在暗網公布Medibank用戶敏感數據,這已經是黑客連續數次公布盜竊數據。作為澳大利亞最大的個人醫保基金公司,Medibank在10月遭遇重大勒索攻擊,970萬用戶敏感信息遭竊取。

    在連續數起大規模勒索攻擊事件發生后,澳大利亞政府通過了一項法案,將對數據泄露公司的處罰提高到5000萬澳元。

    這起發生在10月的勒索軟件事件“余韻悠長”,在Medibank拒絕支付高額勒索贖金后,黑客開始陸續在暗網公開用戶信息。

    黑客最新披露的數據集以六個ZIP存檔文件的形式上傳,包括醫療保險賠付信息。但Medibank表示,大部分數據是零散的,與客戶姓名和聯系方式沒有關聯,被盜的個人數據本身不足以用來進行身份和財務欺詐。

    The Hacker News表示,攻擊Medibank的組織疑似位于俄羅斯,且很可能與REvil勒索組織有關,該組織于今年5月卷土重來。

    此次黑客再度公布信息,恰逢澳大利亞信息委員會辦公室(OAIC)宣布對Medibank的涉事數據處理實踐進行調查。

    頻遭網絡攻擊,澳大利亞提高罰款額度

    過去兩個月,澳大利亞的大型企業和關鍵基礎設施頻頻遭遇網絡攻擊,除了Medibank,澳大利亞第二大電信供應商澳都斯(Optus)也遭遇網絡攻擊,1000萬名客戶的賬戶受影響。零售公司伍爾沃斯(Woolworths)的打折購物網站也遭攻擊,數百萬客戶個人信息泄露。

    路透社此前曾報道,澳大利亞政府11月4日發布的一份報告顯示,上個財年,澳大利亞境內的網絡攻擊數量激增,“平均每七分鐘一次”。

    這些大型數據泄露事件促使澳大利亞政府通過新的法案。11月30日,澳大利亞政府通過了一項法案《2022年隱私立法修正案(執行和其他措施)法案》,顯著增加了對遭受嚴重數據泄露或反復數據泄露公司的處罰。

    新法案規定,最高罰款從目前的222萬澳元提高到5000萬澳元,相當于一家實體企業在相關時期調整后營業額的30%,或者通過濫用信息獲利的三倍,以兩者中最高者為準。

    司法部長馬克·德雷福斯(Mark Dreyfus)在一份聲明中表示:“最近幾個月發生的重大隱私泄露事件表明,現有的安全措施已經過時和不足。這些改革清楚地向企業表明,對重大數據泄露的懲罰不能再被視為經營成本。”

    隱私泄露
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,APP用戶隱私保護問題再次受到關注。當前,醫療APP過度收集信息、泄露隱私等現象日益常見,民眾對此關注度持續升高。有專家表示,醫療APP獲取的隱私信息范圍大到驚人,遠超出國家規定范圍。互聯網診療發展勢頭迅猛,通過移動終端開展診療也是必然趨勢,作為互聯網診療的重要載體,醫療APP有望迎接井噴式發展。
    亞馬遜的手掌掃描支付技術很快將在更多的全食超市中使用。像往常一樣,One的目的是簡化零售購物。雖然亞馬遜已經吹捧了在音樂會場所和體育場館使用One的計劃,但由于擔心掌上電腦數據可能被濫用或竊取,人們的反感越來越強烈。亞馬遜一直堅持認為,它將信息保存在安全的、One專屬的云存儲中,但政客們仍然對其做法感到擔憂,并對公司領導層進行了質詢。
    2018年對于Facebook來說,是命運多舛的一年,此前曝光的隱私泄露事件如今又在持續發酵。Facebook方面則回應稱,被盜數據很可能是通過惡意瀏覽器插件而獲取的,公司安全性并無問題。今年3月中旬,劍橋分析公司被爆出不正當使用近8700萬未經授權的Facebook用戶數據,并參與到2016年特朗普競選美國總統事件。9月,Facebook又遭遇的安全入侵事件。
    近日,愛爾蘭民間組織ICCL揭露了谷歌、微軟等科技公司是如何獲得用戶數據,并以此推給廣告商的商業行為。ICCL在一份報告中強調,這是有記錄以來最大的數據泄漏事件。
    安全專家建議,將此次攻擊升級到國家安全層面。
    律政部長表示:“澳洲需要完善法律法規,確保民眾的個人信息被妥善保管。”
    作為近年來才被提出來的新技術,隱私計算目前仍處于高速發展和不斷完善的階段。隱私計算架構的主要環節包括隱私信息抽取、場景描述、脫敏和銷毀等操作、保護方案選擇、保護效果評估、侵權取證與溯源等。因此,隱私計算的全生命周期保護理論與方法在數據交易中將發揮不可替代的重要作用。另外,隱私計算的核心目標是在減少隱私泄露風險的同時,最大限度地提升數據可用性。
    我開始介紹網絡安全之前,我認為“違規”一詞只有一個含義——攻擊者從計算機系統中竊取了數據。我還認為這個詞的所有不同版本都意味著同樣的事情。 但是,從那以后,我了解了數據泄露、數據泄露和數據隱私泄露之間的細微差別和差異。區別很重要。對違規行為分類不當可能會導致在不知不覺中違反法律或不遵守法規。
    近日,“發原圖或暴露隱私”話題沖上微博熱搜。一時間,保護個人隱私信息再次得到廣泛關注。潘博文提醒,“所以在拍攝過程中去掉地理位置信息確實能夠提高隱私安全性,但也不能一勞永逸。”鑒于工作中常見的情況,潘博文提示,即使互聯網平臺遵守合規要求,重視用戶的隱私安全和數據安全,用戶因為自身原因導致的個人隱私泄露風險問題依然會存在。
    德國漢堡大學的研究人員進行了一項現場實驗,捕獲了數十萬路人的WiFi連接探測請求,以此探究哪些隱私信息是在用戶無法察覺的情況下泄露出去的。 眾所周知,WiFi探測是智能手機和調制解調器/路由器之間建立連接所需的雙邊通信的一部分。在日常生活中,智能手機會一直搜索可用的WiFi網絡并自動連接那些可連接的信號。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类