7月22日,澳大利亞最大電力和天然氣零售商Origin Energy向澳大利亞證券交易所(ASX)披露,公司正在調(diào)查部分客戶數(shù)據(jù)可能遭到“未經(jīng)授權(quán)訪問”的事件。盡管具體受影響人數(shù)尚未公布,但Origin在聲明中強(qiáng)調(diào),目前并不認(rèn)為泄露的信息包含信用卡或銀行賬戶細(xì)節(jié)。
這份公告目前細(xì)節(jié)匱乏,公司既未披露入侵發(fā)生的起始時(shí)間,也未說明數(shù)據(jù)是否已從其系統(tǒng)中外泄。Origin稱,相關(guān)調(diào)查“正作為緊急事項(xiàng)推進(jìn)”,并承諾會(huì)適時(shí)提供進(jìn)一步更新。當(dāng)天的通報(bào)同時(shí)證實(shí),Origin已向澳大利亞網(wǎng)絡(luò)安全中心(ACSC)、聯(lián)邦警察(AFP)以及澳大利亞信息專員辦公室(OAIC)發(fā)出通知,后者負(fù)責(zé)執(zhí)行該國強(qiáng)制性數(shù)據(jù)泄露報(bào)告計(jì)劃。按照該計(jì)劃規(guī)定,一旦認(rèn)定泄露可能造成嚴(yán)重?fù)p害,企業(yè)通常須同時(shí)通知受影響個(gè)人與監(jiān)管機(jī)構(gòu),但Origin并未表示已到達(dá)這一門檻。
![]()
反常的是,企業(yè)一方的謹(jǐn)慎措辭很快被另一方的說法所挑戰(zhàn)。據(jù)保險(xiǎn)媒體Insurance Business報(bào)道,一名自稱成功侵入Origin系統(tǒng)的人士聯(lián)系了《澳大利亞人報(bào)》,聲稱手握“數(shù)百萬”客戶的記錄,并提交了一份約50條記錄的樣本,據(jù)稱包含姓名、地址、出生日期、電話號(hào)碼及賬單歷史。截至目前,該說法尚未得到獨(dú)立核實(shí),Origin也未確認(rèn)事件的規(guī)模或所涉數(shù)據(jù)類別。
如果這一聲稱屬實(shí),其危害或許并沒有乍看之下那么刺眼。因?yàn)楣驹缙诘呐袛嗍切庞每ㄅc銀行信息并未暴露,而金融憑證歷來是泄露事件中通向欺詐的最快路徑。相較之下,姓名、地址、出生日期等個(gè)人信息雖看似“安靜”,卻更為持久,它們是身份盜竊的原始材料,也常成為泄露公開后接踵而至的釣魚攻擊的溫床。
澳大利亞近幾年已經(jīng)以極公開的方式上過這一課。2022年針對(duì)Optus和Medibank的攻擊將數(shù)百萬人的個(gè)人數(shù)據(jù)推入犯罪團(tuán)伙手中,直接促使當(dāng)局著手收緊相關(guān)監(jiān)管。在這起最新事件里,攻擊者進(jìn)入的渠道、可能涉及的第三方供應(yīng)商以及是否有威脅行為體公開認(rèn)領(lǐng),目前均無答案。Origin在聲明中僅表示“正在調(diào)查這一事件”,外界所能等待的,或許就是這股調(diào)查初期的迷霧盡快散開。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.