华人澳洲中文论坛

热图推荐

    Optus事情:黑客已泄漏1万名客户信息

      [复制链接]

    2022-9-28 14:30:26 26895 54

    自称是Optus网络攻击事情面前的黑客,据称曾经泄漏了10000名客户信息,以迫使这家电信公司屈从于他的赎金要求。

    曾与这名黑客有过联络的网络平安研讨人员兼作家Jeremy Kirk在周二早上发布了这条“坏音讯”。

    他在推特上写道:“Optus黑客曾经泄漏出去10000条客户记载,并表示假如Optus不平服于赎金要求,将在将来四地利间里持续每天泄漏10000名客户的信息。”

    就在几天前的周六上午,同一位黑客在一个在线论坛上发布了赎金内容,要求Optus以加密货币情势领取100万美元(150万澳元)。

    该人宣称掌握了1120万Optus客户的重要数据,包罗他们的姓名,诞生日期,电话号码,电子邮件,以及部份客户的地址和例如驾照及护照等证件号码。

    黑客宣称,假如Oputs不满足赎金要求,将在网上泄漏这些敏感信息。

    Kirk先生在推特中上传了一条据称由黑客撰写的音讯截屏。黑客要求Optus只能经过网络与其联络。

    音讯中写道:“我们是生意人。100万美元是一大笔钱,我们也会信守许诺。”

    这个网络犯法份子希望用门罗币(Monero)-一种去中心化从而难以追踪到收款人身份的加密货币-进行付款。

    黑客宣称,假如Optus在意他们的客户,就应当交纳赎金,并且表示和Optus的支出比拟,100万美元只是一个“很小的代价”。

    钱到位以后,黑客表示将从硬盘中删除这些数据。

    “只要一个拷贝。不会再出售那些数据。完全消逝了。”

    Optus有四地利间来决议是不是要交纳赎金。

    邻人耽忧的是,Kirk先生指出,最新走漏的数据标明,有些客户的Medicare全民医疗保险号码也包括其中。

    他说,Medicare这个关键词在新数据集中呈现了55次。

    当黑客第一次在网上发布数据样本时,Kirk先生就表示,假如提供的样本和Optus被盗数据集婚配,那末就标明他能够就是这次事情的幕后黑手。

    “我刚刚经过Haveibeenpwned(一个显示你的电子邮件或电话号码是不是触及信息泄漏事情的网站)反省了第一批样本中的13个电子邮件。其中6个显示是初次呈现(意味着不曾呈现在Haveibeenpwned之前记载的任何走漏事情中)。”

    “这再次证明黑客给出的Optus数据样本是真实的。”

    Kirk先生指出,在他和黑客进行联络的过程当中,对标的目的他详细解释了如何操作和完成攻击的技术细节,这也让他进一步置信这个黑客是“真实的”。

    专家暴-露Optus攻击的面前动机

    周二上午,网络平安要挟剖析师Brett Callow在九台节目中承受采访时表示,这次攻击事情的面前动机就是“纯洁的金钱”。

    “他们希望取得丰富的报答。”

    Callow先生对Optus宣称这是一次“复杂”网络攻击的说法表示疑心。

    “这听起来像是一个高中生就可以完成的事情。”

    他表示,这类攻击在近年曾经成为一个愈来愈大的成绩。

    “人们把公司的客户作为兵器,盗取他们的数据。在某些状况下,他们乃至直接联络与数据相干的人。”

    “经过联络客户,他们试图让客户向公司施压,逼迫对方付钱,这类状况常常产生。”








    https://www.news.com.au/technolo ... ea00e281958c36a67f4

    全部回复54

    落拓 发表于 2022-9-28 08:56:46

    落拓 沙发

    2022-9-28 08:56:46

    觉得不贵
    淇淇 发表于 2022-9-28 09:10:11

    淇淇 板凳

    2022-9-28 09:10:11

    闹大了
    风华 发表于 2022-9-28 09:15:11

    风华 地板

    2022-9-28 09:15:11

    150万看起来还好啦
    也就一两个IT高管的薪水?一个小型小组的奖金?5个如今的均匀支出?
    就是付完钱以后是否是真能了却这事。。。
    带氧气瓶的鱼 发表于 2022-9-28 09:28:42

    带氧气瓶的鱼 5#

    2022-9-28 09:28:42

    黑客发布在哪了?
    chuang 发表于 2022-9-28 09:34:19

    chuang 6#

    2022-9-28 09:34:19

    很划算啊,不贵
    wy9907 发表于 2022-9-28 09:38:56

    wy9907 7#

    2022-9-28 09:38:56


    100W卖给下一家, 下一家怎样用与他们有关  
    wqrichard 发表于 2022-9-28 09:44:58

    wqrichard 8#

    2022-9-28 09:44:58

    觉得这黑客不是英文母语。4 more day?
    积木萨 发表于 2022-9-28 09:52:19

    积木萨 9#

    2022-9-28 09:52:19


    不是说optus本身不买的话,就贱价大甩卖,几十万就能够卖给其他家的吗?

    (我不是说风凉话,我也是受益者,不晓得说啥苦中作乐)
    renph88 发表于 2022-9-28 10:03:07

    renph88 10#

    2022-9-28 10:03:07

    欧。。。屎粑粑,我家用的就是OPTUS。。。
    一百万对大公司确切不算个事,赶快的交钱。。。维护用户信息要紧。。
    grass 发表于 2022-9-28 10:16:53

    grass 11#

    2022-9-28 10:16:53


    暗网
    我们看到在暗网上有这样的帖子(要求领取赎金),澳大利亚联邦警察正在担任此事
    https://cn.theaustralian.com.au/2022/09/27/74457/
    水水 发表于 2022-9-28 10:25:50

    水水 12#

    2022-9-28 10:25:50

    无语啊,最关键的是,这个黑客貌似还没有hack甚么, 只是经过API下载的,愁闷。
    martha 发表于 2022-9-28 10:39:46

    martha 13#

    2022-9-28 10:39:46

    哈哈哈 用了谁的装备致使泄漏又不是不晓得   数据库都有写读的权限和接口地址  这些被外部人卖掉了 公婆DB是早晚的事情  普通傻叉新XX人
    whwangwei 发表于 2022-9-28 10:44:21

    whwangwei 14#

    2022-9-28 10:44:21

    O交钱,裁相干几个高管就有了
    ajieflash 发表于 2022-9-28 10:52:37

    ajieflash 15#

    2022-9-28 10:52:37

    估量是 IT 和 call centre 外包给海内惹的祸。
    星空梦飞 发表于 2022-9-28 10:57:20

    星空梦飞 16#

    2022-9-28 10:57:20

    不是不断都说面前的一个国度?这个国度缺钱了,需求一百万美金救急
    xqsj1 发表于 2022-9-28 11:07:22

    xqsj1 17#

    2022-9-28 11:07:22

    应当把虚拟货币全部制止,如今黑客都用虚拟货币收款,这些币有点正面作用吗
    hhuufeng 发表于 2022-9-28 11:21:14

    hhuufeng 18#

    2022-9-28 11:21:14

    对OPTUS这类不担任任的公司,就应当公诉究竟
    小土尘 发表于 2022-9-28 11:33:27

    小土尘 19#

    2022-9-28 11:33:27


    好好再想想

    这次交了,会不会更多的黑客把optus当做取款机呢?

    被黑要末没有,要末N次。
    尘土飞扬 发表于 2022-9-28 11:39:07

    尘土飞扬 20#

    2022-9-28 11:39:07

    狗日的这些Optus IT员工应当全部炒鱿鱼才是,这次基本不是甚么网络攻击,而是不晓得哪一个天赋把外部API毫无权限辨别表露给一切人。这类低级的不克不及再低级毛病都可以在一个大公司存在!!!

    为何我这么愤恨,由于我过来好多年都是Optus客户。
    魔幻宝宝 发表于 2022-9-28 11:52:04

    魔幻宝宝 21#

    2022-9-28 11:52:04


    估量是东欧的
    missyourene 发表于 2022-9-28 11:56:48

    missyourene 22#

    2022-9-28 11:56:48


    虚拟货币的价值就在于没法制止
    wuhan2004 发表于 2022-9-28 12:04:44

    wuhan2004 23#

    2022-9-28 12:04:44


    +1
    付款是不成能付款的
    1000万或者1亿,增强防卫没成绩
    仅仅由于黑客的行动要求,没有任何保证,傻子才付款
    qmanchor 发表于 2022-9-28 12:13:34

    qmanchor 24#

    2022-9-28 12:13:34

    本身的安防程度不可就找个矮小上的借口,optus真是烂透了。
    微风 发表于 2022-9-28 12:25:10

    微风 25#

    2022-9-28 12:25:10

    澳洲警方应当呼唤fIB帮助
    caca3000 发表于 2022-9-28 12:38:45

    caca3000 26#

    2022-9-28 12:38:45

    方才伴侣收到短信,说电话号码信息泄漏,要被转入别的一家公司。我说多是欺骗信息,伴侣吓得赶快联络Optus。
    电影院里看星星 发表于 2022-9-28 12:43:31

    电影院里看星星 27#

    2022-9-28 12:43:31

    加密货币的作用表现出来了
    crespo999 发表于 2022-9-28 13:01:20

    crespo999 28#

    2022-9-28 13:01:20

    联邦警察这时候候该出洞抓黑客了,别光叫叫攻击来自哪一个国度
    非鱼 发表于 2022-9-28 13:09:13

    非鱼 29#

    2022-9-28 13:09:13

    可是,付款也不必然能成功啊,我之前下班的公司也是被攻击了,把我们的文件全部黑了,要我们付比特币来赎回来,付了当前,他又坐地起价,要更多,最初公司保持了这些文件,那段工夫忙疯了,靠各种记忆恢复得到的文件。
    支持全部相干人员炒鱿鱼

    太低级了

    说他们脑残都是高估了,脑残还有脑呢
    641398 发表于 2022-9-28 13:16:23

    641398 30#

    2022-9-28 13:16:23

    总觉得相似事情在哪儿产生过的, 网上查了, 2021年美国殖民管道公司向黑客付了赎金。 这次事情后, 土澳IT从业人员,是不是会进步待遇?
    g_zq 发表于 2022-9-28 13:27:58

    g_zq 31#

    2022-9-28 13:27:58

    谁会是在那1万个名单当中
    icke 发表于 2022-9-28 13:32:49

    icke 32#

    2022-9-28 13:32:49

    贵了
    分明找不到买家
    不然还需求来敲诈optus吗
    早起的鸟 发表于 2022-9-28 13:41:01

    早起的鸟 33#

    2022-9-28 13:41:01

    IT支持许多年前,O家是本身的员工,后来外包了


    不是海内,应当是本地的公司,还看法其中的人。


    call centre很早就是海内的,某天某同事电话中还找到了老乡,宾哥
    inzaghiclf 发表于 2022-9-28 13:51:04

    inzaghiclf 34#

    2022-9-28 13:51:04

    Optus要承当责任吗
    家人 发表于 2022-9-28 14:04:20

    家人 35#

    2022-9-28 14:04:20

    又更新了
    貌似处理了
    会飞的菜鸟 发表于 2022-9-28 14:12:11

    会飞的菜鸟 36#

    2022-9-28 14:12:11

    坛子里的人都不晓得之前上海公安局的数据泄漏的事情吗?
    阿谁走漏的可比optus这个劲爆多了。只是很少人关注,墙内人本身都不晓得。
    sunlightxxl 发表于 2022-9-28 14:25:53

    sunlightxxl 37#

    2022-9-28 14:25:53


    上海的数据库走漏,我也验证过15个数据,除几个没有回,其它都是真实的。
    不倒翁 发表于 2022-9-28 14:30:26

    不倒翁 38#

    2022-9-28 14:30:26

    貌似暂时处理, 估量收钱了
    比起上海公安数据库这个基本不算事儿

    发表回复

    您需要登录后才可以回帖 登录 | 立即注册

    返回列表 本版积分规则

    :
    注册会员
    :
    论坛短信
    :
    未填写
    :
    未填写
    :
    未填写

    主题3

    帖子38

    积分157

    图文推荐