直播
直播
Advertisement

最新消息

電信監管機構稱 Optus網路攻擊本可在四年前預防
2024年06月20日 17:05 發布 編輯:Editor

澳洲電信監管機構指控稱,四年前,Optus本可以防止導致約九百五十萬澳洲人資訊洩露的資料駭客事件。澳洲通訊與媒體管理局(ACMA)在提交給聯邦法院的文件中作出了這項指控,並對Optus在2022年資料外洩事件中未能保護其客戶個人資訊提起訴訟。網路攻擊導致駭客可能竊取了280萬人護照以及駕照號碼。 Optus表示打算對這些指控進行辯護。在提交的文件中,ACMA詳細說明了其指控的網路攻擊過程。該機構聲稱:“此次Optus的資訊外洩事件源自於一個編碼錯誤,該錯誤在(2022年9月17日至20日期間及其前四年)未能被檢測到。” “因此,超過950萬名Optus及其子公司的現任和前任客戶的個人識別資訊被網路攻擊者獲取。” ACMA表示將就其所指控的失誤對Optus尋求民事處罰。

聯邦法院的文件詳細描述了ACMA認為Optus系統存在的一些漏洞。文件稱,該公司的兩個網域在一個存取控制方面存在相同的編碼錯誤,導致其易受網路攻擊。但ACMA表示,Optus曾經注意到這個錯誤並對其中一個網域進行了修復,但只修復了其中一個網域。而另一個的漏洞仍然存在。

兩年來,Optus一直在從2022年9月黑客事件的影響中恢復過來(圖片來源:AAP: Bianca De Marchi)