2024年06月20日 17:05 发布
编辑:Editor
澳洲电信监管机构指控称,四年前,Optus本可以防止导致约九百五十万澳洲人资讯泄露的资料骇客事件。澳洲通讯与媒体管理局(ACMA)在提交给联邦法院的文件中作出了这项指控,并对Optus在2022年资料外泄事件中未能保护其客户个人资讯提起诉讼。网路攻击导致骇客可能窃取了280万人护照以及驾照号码。 Optus表示打算对这些指控进行辩护。在提交的文件中,ACMA详细说明了其指控的网路攻击过程。该机构声称:“此次Optus的资讯外泄事件源自于一个编码错误,该错误在(2022年9月17日至20日期间及其前四年)未能被检测到。” “因此,超过950万名Optus及其子公司的现任和前任客户的个人识别资讯被网路攻击者获取。” ACMA表示将就其所指控的失误对Optus寻求民事处罚。
联邦法院的文件详细描述了ACMA认为Optus系统存在的一些漏洞。文件称,该公司的两个网域在一个存取控制方面存在相同的编码错误,导致其易受网路攻击。但ACMA表示,Optus曾经注意到这个错误并对其中一个网域进行了修复,但只修复了其中一个网域。而另一个的漏洞仍然存在。
两年来,Optus一直在从2022年9月黑客事件的影响中恢复过来(图片来源:AAP: Bianca De Marchi)