|
澳洲信息专员就2022年网络攻击事情向联邦法院提起诉讼,医疗保险巨头Medibank将面临实际上高达数万亿澳元的最高罚款。
在这家医疗保险公司及其子公司ahm遭到黑客攻击后不久,一些客户数据被发布到了暗网上。
黑客成心将敏感的患者信息作为攻击目的,其中包罗四名终止妊娠者的数据,以及更多Medibank低价品牌ahm客户的姓名、地址、诞生日期、电话号码、电子邮件地址、医疗保险号码(但不包罗无效期),在某些案例中还包罗留先生客户的护照号码(但不包罗无效期)。
Medibank谢绝领取黑客索要的赎金,联邦政府称这契合官方建议。
专员如今指控Medibank“未能采取公道办法维护其团体信息”,严重进犯了970万澳洲人的隐私。
澳洲代理信息专员Elizabeth Tydd在一份声明中说:“在暗网上发布团体信息使少量澳洲人能够遭到严轻伤害,包罗潜伏的精神苦楚以及身份偷盗、讹诈和金融犯法的严重风险。”
“鉴于Medibank的范围、资源、其所处置的敏感信息和团体信息的性质和数量,以及在信息泄漏状况下对团体形成严轻伤害的风险,我们指控Medibank未能采取公道办法维护其所持有的团体信息。”
“我们以为,Medibank的行动致使少量团体隐私遭到严重搅扰。”
潜伏巨额罚款
专员随后将对该公司违背1988年《隐私法》的滥用和未经受权的拜候或表露行动提起诉讼。
每项违规行动的最高罚款额为222万澳元。
专员指控970万客户中的每一个人都遭受违规行动,因而最高罚款额能够超越21万亿澳元。
联邦法院将决议是不是处以罚款。
2022年末对隐私法的修正将一家公司能够收到的最高罚款下限设定为5000万澳元,但违规日期允许专员按照之前的规则起诉 Medibank。
Medibank遭到的黑客攻击是澳洲消费者有史以来蒙受的最大攻击之一,与Optus和Latitude遭到的其他攻击同为头条旧事。
该公司2023财年上半年的税后净利润增长了5.9%,到达2.333亿澳元。
支出增长1.3%,到达36.5亿澳元。
ABC已联络Medibank寻求评论。
https://www.abc.net.au/news/2024 ... er-attack/103936664
|
|