本周澳洲第二大电信运营商Optus突遭网络攻击,多达900万用户的多项个人信息遭黑客染指,此次事件背后原因和被盗数据的准确规模都尚不明晰。
Optus先行调查发现,动手的个人黑客或组织应来自海外,但排除来自中国的可能。
本文是截至目前(9月23日)公众最关心的事态进展汇总以及用户“自救”建议。
事发详情
本周三(9月21日),Optus突然检测到系统遭受网络攻击,多达900万用户的个人数据都向黑客“敞开”。
此次泄露的数据不仅包括大量用户的个人姓名、住址、电话、邮箱地址,少部分用户连驾照号码和护照号码都未能幸免。
事发一天后,昨日(周四9月22日)下午,这起大规模数据泄露事件才对外披露。
目前,Optus已成功删除了黑客的数据访问权限。
Optus事后处理
事发后,Optus的首席执行官Kelly Bayer Rosmarin向全体用户致歉,并称自己为此次黑客袭击事件“感到十分震惊”。
Optus表示,黑客对该系统的访问权限已经被关闭,公司现已通知负责网络安全事务的政府机构澳洲网络中心(Cyber Security Centre)来帮忙作事态评估和黑客来源追踪。同时,Optus还知会了澳洲联邦警察、隐私监管机构和相关银行机构。
Optus业务方面,目前该运营商紧急暂停了SIM卡换新、补卡、改账户的线上服务,以防止出现欺诈事件。这部分服务现在只能去线下门店办理。
Optus用户需要改密码/信用卡信息吗?
Optus表示,目前尚无迹象表明用户密码或金融数据也被泄露。反过来说,目前用户该警惕的,正是那种要求他们修改此类个人信息的陌提示,因为这可能就是不法分子在利用被盗数据冒充用户本人。
Optus客户现在该怎么做?
保持警惕!
对任何“优惠信息”、“客服联络电话”,甚至是那种要求你提供/更换密码的“诈骗警告”,都要格外留意。
这些信息或电话另一头可能报得出你的真实姓名和电话,而且还看似与Optus公司不相关,但即使如此也不要信以为真,因为对方也可能是从黑客那里拿到了你被泄露的个人信息。
收到可疑信息时,请先与对方所声称的所属公司或机构单独进行联络,以验证你收到信息内容的真实性。
切勿点击任何可疑链接,也不要把自己的密码给出去。
Optus客户请注意分辨:Optus是不会在发给用户的短信中附带挑战链接的。
没收到Optus联络=安全无影响?
不是的。
此次事件涉及数百万用户,如此大规模之下,Optus要走流程检查用户记录来找出具体哪些用户受影响,也需要一定时间。
因此,暂未收到Optus联络的用户也不等于没受数据泄露事件影响。
Optus方面现表示,公司将优先联络哪些数据泄露“高风险”用户群体,后续才会联络所有受影响用户。
已解约的前用户数据安全吗?
很遗憾,也不安全。
此次数据泄露范围不仅包括Optus现有用户,连过去用过Optus服务的前用户也一并遭殃。
被盗数据是否已被公开?
目前暂未见。
通常这类事件中,对方在发布被盗数据前,会先向受害公司发去赎金要求。但在此次事件中,尚无证据表明事态已到“要求赎金”这一步。
黑客来源
Optus的先行调查发现,此次动手的黑客或黑客组织应时来源于海外,但排除来自中国的可能。
Optus旗下公司/企业服务用户有风险吗?
不用担心。
如果你是Amaysim(Optus所有的另一家电信运营商)的用户,那就可以放心了:在此次事件中,Amaysim公司的数据安全并未受到损害。
此外,Optus还表示,为其批发商用户、卫星服务用户以及企业服务用户提供支持的平台和服务都为受到此次网络攻击影响,对这部分用户来说,“Optus 服务仍然在像往常一样安全运行”。
Optus 宽带和手机网络是否在正常运行?
是的,这些系统仍然在线照常运行中。
Optus称其宽带和手机网络服务都没有受到此次事件影响,用户可继续安全使用。
Optus官方联络方式
Optus表示,受此次数据泄露事件影响,目前其客服咨询等待时间
可能要比平时更久。
个人用户可通过My Optus应用程序直接联系Optus官方,也可打133 937电话联系;企业用户则可打133 343电话联系。
综合编译/转载:猫叔徐超
如为编译和转载文章,仅代表原出处或作者观点,仅供参考阅读,不代表本平台立场
墨尔本百大微信群
找猫叔聊聊
猫本在线传媒成立于2011年,是最贴近墨尔本华人的传媒平台,每天带来综合的当地生活资讯,包括实时新闻、生活信息、吃喝玩乐、活动介绍。点此关注澳大利亚猫本在线传媒全平台广告合作加微信:xuchaomh
继续阅读
阅读原文