بعد أكثر من أسبوع من الكشف عن أن المعلومات الشخصية لنحو 9.8 مليون شخص ربما تكون قد سُرقت في خرق هائل للبيانات ، لا تزال شركة الاتصالات تواجه انتقادات من الحكومة والجمهور بسبب سوء التواصل والارتباك المستمر.
يوم الأحد
تلقى العديد من العملاء رسالة نصية من Optus نصها “تحديث Cyber Attack: تأكيد أنه تم الكشف عن رقم الترخيص الموجود في رخصة القيادة الخاصة بك فقط ، وليس رقم البطاقة. ستنتقل حكومة الولاية أو الإقليم من خلال موقع الويب الخاص بهم” إسداء المشورة بشأن أي إجراء قد تحتاج إلى اتخاذه “.
ومع ذلك
سارع بعض العملاء الفيكتوريين الذين تلقوا الرسالة إلى الإشارة إلى أن رخص القيادة الفيكتورية لا تحتوي على رقم بطاقة منفصل ، لذا فإن فقدان رقم رخصة القيادة يعد أمرًا خطيرًا.
تلقى عملاء آخرون المزيد من الأخبار المقلقة.
وجاء في البيان
“خلال مزيد من التحليل كجزء من تحقيقنا المستمر ، اكتشفنا أنه تم الكشف عن كل من أرقام الترخيص والبطاقات في بعض رخص القيادة لعملائنا”.
“يرجى ملاحظة أنه تم الكشف عن الأرقام فقط
وليس نسخة من بطاقة هويتك التي تحمل صورتك. نأسف لإبلاغك بأنه تم تحديد هويتك كعضو في هذه المجموعة.”
تنصح Optus هؤلاء العملاء بالتقدم للحصول على ترخيص بديل “للمساعدة في تقليل مخاطر سرقة الهوية أو الخسارة المالية”.
في بيان على بوابة الهجمات الإلكترونية المخصصة لها يوم الأحد
قالت Optus إنها بعثت بالبريد الإلكتروني أو بعث رسالة نصية إلى “العملاء لإبلاغنا بأن لدينا أصولًا في NSW و ACT و SA و NT و WA و Tas”. رخص القيادة مسجلة ، مؤكدة أن رخصة القيادة الخاصة بهم تم الكشف عن الرقم ورقم البطاقة في هجوم إلكتروني “..
وقالت Optus
“اتصلنا أيضًا بالعملاء لإعلامهم إذا كانت أرقام بطاقات ميديكير الخاصة بهم قد تم اختراقها”.
“سنواصل العمل مع حكومة الولاية بشأن تقديم المشورة للأفراد الحاصلين على رخص القيادة في فيكتوريا وكوينزلاند ، وسنفعل ذلك في أقرب وقت ممكن. إذا لم يكن لدينا تفاصيل اتصال صالحة لأي عملاء متأثرين ، فسنستخدم آخر ما لدينا في الملف في أقرب وقت ممكن. عنوان بريدي للاتصال بهؤلاء العملاء عن طريق البريد. وسنواصل الاتصال بهؤلاء العملاء الذين تم الكشف عن تفاصيلهم الأخرى. “
وشددت Optus على أنه “لم تتأثر تفاصيل الخصم المباشر أو بطاقة الائتمان في الهجوم السيبراني”.
وأضافت
“بالإضافة إلى ذلك ، فإن جميع تفاصيل تسجيل الدخول الخاصة بالعميل بما في ذلك اسم المستخدم وكلمة المرور آمنة”.
“نشجع العملاء على توخي اليقظة والتحقق من الاتصالات الكتابية مرة أخرى
نحن لا نرسل روابط أو نطلب معلومات ، مثل كلمات المرور ، في الاتصالات للعملاء حول الهجمات الإلكترونية. غالبًا ما يرسل المحتالون من عناوين بريد إلكتروني تبدو شرعية ، لذلك إذا كان هناك شك ، فإن العملاء يجب إعادة التحقق من خلال النقر على الاسم والتحقق من عنوان المرسل. “.
في هذه الأثناء
أطلقت الحكومة الفيدرالية تصيدًا غير عادي ، متهمة شركة الاتصالات بعدم التعاون في أعقاب الخرق لأنها لم تقدم بعد التفاصيل الكاملة للعملاء المتضررين.
قدم وزير الخدمات الحكومية بيل شورتن الطلب الجديد صباح يوم الأحد
قائلاً إن خدمات أستراليا أرسلت رسالة إلى Optus في 27 سبتمبر تطلب فيها التفاصيل الكاملة لجميع العملاء المتأثرين ، إلى جانب أرقام Medicare و Centrelink ، إلخ.
قالت خدمة أستراليا إن Optus لم تقدم تفاصيل العملاء المتأثرين فيما يتعلق بهذا الطلب.
تم الكشف عن أكثر من 37000 رقم من أرقام Medicare في خرق للبيانات.
بدأت الشرطة الفيدرالية الأسترالية تحقيقين في الانتهاكات ويساعدها مكتب التحقيقات الفيدرالي.
وقال شورتن إن خصوصية الأستراليين المتورطين في الحادث يجب أن تظل ذات أهمية قصوى.
وقال
“تعمل خدمات أستراليا على مدار الساعة للمساعدة في حماية العملاء ، لكننا بحاجة إلى Optus لمساعدتنا في مساعدة الأستراليين”.
“هذا خرق لم يكن يجب أن يحدث
كلنا نحمل بطاقة ميديكير في محافظنا ، لذا فليس من المستغرب أن الأستراليين قلقون للغاية بشأن ما يحدث هنا.”
قبل بضعة أيام
قالت Optus إنها ستدفع مقابل استبدال جوازات سفر الأستراليين الذين تم القبض عليهم في هجوم إلكتروني.
في وقت متأخر من يوم الأحد
حذرت وزيرة الشؤون الداخلية كلير أونيل أستراليا من ضرورة تغيير قواعد الأمن السيبراني الخاصة بها لتجنب التسريبات المستقبلية من حجم كابوس Optus الأخير.
وقالت
“نحتاج إلى التفكير في الالتزامات التي تواجهها الشركات في حالة حدوث خرق للأمن السيبراني من هذا النوع”.
“نحن ببساطة لا نريد استعراضها مرة أخرى
فلدينا 10 ملايين شخص من البيانات الخاصة المخزنة لفترة طويلة من قبل شركة خاصة ، وحقيقة أننا لا نملك القوة المناسبة للحصول على المعلومات بطريقة معينة . هذا ليس جيدًا بما فيه الكفاية. نحن نعيش في عصر رقمي حيث أصبحت قضايا الأمن السيبراني الآن جزءًا من حياتنا ، يعد هذا الحدث بمثابة دعوة إيقاظ ضخمة للشركات الأسترالية … ونداء إيقاظ الأستراليين. “
قالت السيدة أونيل إن الأستراليين المتضررين يجب أن يكونوا على دراية بالأطراف التي قد تحاول الآن استغلال بياناتهم المسربة.
وقالت
“حان الوقت لأن يكون الأستراليون يقظين حقًا ولا ينبغي أن نكون حيث نحن ، لكن أوبتوس أوصلتنا إلى هنا وحان الوقت لأن يتخذ الأستراليون خطوات لحماية أنفسهم من الجرائم المالية”.
نشرت Optus إعلانًا حقيرًا على صفحة كاملة في الصحيفة يوم السبت يعتذر فيه عن الهجوم الإلكتروني “المدمر”.
وكتبت “أولويتنا هي منع الأذى لعملائنا”
“نحن هنا لمساعدتك ودعمك في أي مشاكل شخصية قد تشعر بها.”
💡 المصدر والمرجع
“news.com.au” ، من: نص Optus بعد التسريب ..