华人澳洲中文论坛

Optus事情:黑客已泄漏1万名客户信息

  [复制链接]

2022-9-28 14:30:26 27004 54

自称是Optus网络攻击事情面前的黑客,据称曾经泄漏了10000名客户信息,以迫使这家电信公司屈从于他的赎金要求。

曾与这名黑客有过联络的网络平安研讨人员兼作家Jeremy Kirk在周二早上发布了这条“坏音讯”。

他在推特上写道:“Optus黑客曾经泄漏出去10000条客户记载,并表示假如Optus不平服于赎金要求,将在将来四地利间里持续每天泄漏10000名客户的信息。”

就在几天前的周六上午,同一位黑客在一个在线论坛上发布了赎金内容,要求Optus以加密货币情势领取100万美元(150万澳元)。

该人宣称掌握了1120万Optus客户的重要数据,包罗他们的姓名,诞生日期,电话号码,电子邮件,以及部份客户的地址和例如驾照及护照等证件号码。

黑客宣称,假如Oputs不满足赎金要求,将在网上泄漏这些敏感信息。

Kirk先生在推特中上传了一条据称由黑客撰写的音讯截屏。黑客要求Optus只能经过网络与其联络。

音讯中写道:“我们是生意人。100万美元是一大笔钱,我们也会信守许诺。”

这个网络犯法份子希望用门罗币(Monero)-一种去中心化从而难以追踪到收款人身份的加密货币-进行付款。

黑客宣称,假如Optus在意他们的客户,就应当交纳赎金,并且表示和Optus的支出比拟,100万美元只是一个“很小的代价”。

钱到位以后,黑客表示将从硬盘中删除这些数据。

“只要一个拷贝。不会再出售那些数据。完全消逝了。”

Optus有四地利间来决议是不是要交纳赎金。

邻人耽忧的是,Kirk先生指出,最新走漏的数据标明,有些客户的Medicare全民医疗保险号码也包括其中。

他说,Medicare这个关键词在新数据集中呈现了55次。

当黑客第一次在网上发布数据样本时,Kirk先生就表示,假如提供的样本和Optus被盗数据集婚配,那末就标明他能够就是这次事情的幕后黑手。

“我刚刚经过Haveibeenpwned(一个显示你的电子邮件或电话号码是不是触及信息泄漏事情的网站)反省了第一批样本中的13个电子邮件。其中6个显示是初次呈现(意味着不曾呈现在Haveibeenpwned之前记载的任何走漏事情中)。”

“这再次证明黑客给出的Optus数据样本是真实的。”

Kirk先生指出,在他和黑客进行联络的过程当中,对标的目的他详细解释了如何操作和完成攻击的技术细节,这也让他进一步置信这个黑客是“真实的”。

专家暴-露Optus攻击的面前动机

周二上午,网络平安要挟剖析师Brett Callow在九台节目中承受采访时表示,这次攻击事情的面前动机就是“纯洁的金钱”。

“他们希望取得丰富的报答。”

Callow先生对Optus宣称这是一次“复杂”网络攻击的说法表示疑心。

“这听起来像是一个高中生就可以完成的事情。”

他表示,这类攻击在近年曾经成为一个愈来愈大的成绩。

“人们把公司的客户作为兵器,盗取他们的数据。在某些状况下,他们乃至直接联络与数据相干的人。”

“经过联络客户,他们试图让客户向公司施压,逼迫对方付钱,这类状况常常产生。”








https://www.news.com.au/technolo ... ea00e281958c36a67f4

全部回复54

落拓 发表于 2022-9-28 08:56:46

落拓 沙发

2022-9-28 08:56:46

觉得不贵
淇淇 发表于 2022-9-28 09:10:11

淇淇 板凳

2022-9-28 09:10:11

闹大了
风华 发表于 2022-9-28 09:15:11

风华 地板

2022-9-28 09:15:11

150万看起来还好啦
也就一两个IT高管的薪水?一个小型小组的奖金?5个如今的均匀支出?
就是付完钱以后是否是真能了却这事。。。
带氧气瓶的鱼 发表于 2022-9-28 09:28:42

带氧气瓶的鱼 5#

2022-9-28 09:28:42

黑客发布在哪了?
chuang 发表于 2022-9-28 09:34:19

chuang 6#

2022-9-28 09:34:19

很划算啊,不贵
wy9907 发表于 2022-9-28 09:38:56

wy9907 7#

2022-9-28 09:38:56


100W卖给下一家, 下一家怎样用与他们有关  
wqrichard 发表于 2022-9-28 09:44:58

wqrichard 8#

2022-9-28 09:44:58

觉得这黑客不是英文母语。4 more day?
积木萨 发表于 2022-9-28 09:52:19

积木萨 9#

2022-9-28 09:52:19


不是说optus本身不买的话,就贱价大甩卖,几十万就能够卖给其他家的吗?

(我不是说风凉话,我也是受益者,不晓得说啥苦中作乐)
renph88 发表于 2022-9-28 10:03:07

renph88 10#

2022-9-28 10:03:07

欧。。。屎粑粑,我家用的就是OPTUS。。。
一百万对大公司确切不算个事,赶快的交钱。。。维护用户信息要紧。。
grass 发表于 2022-9-28 10:16:53

grass 11#

2022-9-28 10:16:53


暗网
我们看到在暗网上有这样的帖子(要求领取赎金),澳大利亚联邦警察正在担任此事
https://cn.theaustralian.com.au/2022/09/27/74457/
水水 发表于 2022-9-28 10:25:50

水水 12#

2022-9-28 10:25:50

无语啊,最关键的是,这个黑客貌似还没有hack甚么, 只是经过API下载的,愁闷。
martha 发表于 2022-9-28 10:39:46

martha 13#

2022-9-28 10:39:46

哈哈哈 用了谁的装备致使泄漏又不是不晓得   数据库都有写读的权限和接口地址  这些被外部人卖掉了 公婆DB是早晚的事情  普通傻叉新XX人
whwangwei 发表于 2022-9-28 10:44:21

whwangwei 14#

2022-9-28 10:44:21

O交钱,裁相干几个高管就有了
ajieflash 发表于 2022-9-28 10:52:37

ajieflash 15#

2022-9-28 10:52:37

估量是 IT 和 call centre 外包给海内惹的祸。
星空梦飞 发表于 2022-9-28 10:57:20

星空梦飞 16#

2022-9-28 10:57:20

不是不断都说面前的一个国度?这个国度缺钱了,需求一百万美金救急
xqsj1 发表于 2022-9-28 11:07:22

xqsj1 17#

2022-9-28 11:07:22

应当把虚拟货币全部制止,如今黑客都用虚拟货币收款,这些币有点正面作用吗
hhuufeng 发表于 2022-9-28 11:21:14

hhuufeng 18#

2022-9-28 11:21:14

对OPTUS这类不担任任的公司,就应当公诉究竟
小土尘 发表于 2022-9-28 11:33:27

小土尘 19#

2022-9-28 11:33:27


好好再想想

这次交了,会不会更多的黑客把optus当做取款机呢?

被黑要末没有,要末N次。
尘土飞扬 发表于 2022-9-28 11:39:07

尘土飞扬 20#

2022-9-28 11:39:07

狗日的这些Optus IT员工应当全部炒鱿鱼才是,这次基本不是甚么网络攻击,而是不晓得哪一个天赋把外部API毫无权限辨别表露给一切人。这类低级的不克不及再低级毛病都可以在一个大公司存在!!!

为何我这么愤恨,由于我过来好多年都是Optus客户。
魔幻宝宝 发表于 2022-9-28 11:52:04

魔幻宝宝 21#

2022-9-28 11:52:04


估量是东欧的
missyourene 发表于 2022-9-28 11:56:48

missyourene 22#

2022-9-28 11:56:48


虚拟货币的价值就在于没法制止
wuhan2004 发表于 2022-9-28 12:04:44

wuhan2004 23#

2022-9-28 12:04:44


+1
付款是不成能付款的
1000万或者1亿,增强防卫没成绩
仅仅由于黑客的行动要求,没有任何保证,傻子才付款
qmanchor 发表于 2022-9-28 12:13:34

qmanchor 24#

2022-9-28 12:13:34

本身的安防程度不可就找个矮小上的借口,optus真是烂透了。
微风 发表于 2022-9-28 12:25:10

微风 25#

2022-9-28 12:25:10

澳洲警方应当呼唤fIB帮助
caca3000 发表于 2022-9-28 12:38:45

caca3000 26#

2022-9-28 12:38:45

方才伴侣收到短信,说电话号码信息泄漏,要被转入别的一家公司。我说多是欺骗信息,伴侣吓得赶快联络Optus。
电影院里看星星 发表于 2022-9-28 12:43:31

电影院里看星星 27#

2022-9-28 12:43:31

加密货币的作用表现出来了
crespo999 发表于 2022-9-28 13:01:20

crespo999 28#

2022-9-28 13:01:20

联邦警察这时候候该出洞抓黑客了,别光叫叫攻击来自哪一个国度
非鱼 发表于 2022-9-28 13:09:13

非鱼 29#

2022-9-28 13:09:13

可是,付款也不必然能成功啊,我之前下班的公司也是被攻击了,把我们的文件全部黑了,要我们付比特币来赎回来,付了当前,他又坐地起价,要更多,最初公司保持了这些文件,那段工夫忙疯了,靠各种记忆恢复得到的文件。
支持全部相干人员炒鱿鱼

太低级了

说他们脑残都是高估了,脑残还有脑呢
641398 发表于 2022-9-28 13:16:23

641398 30#

2022-9-28 13:16:23

总觉得相似事情在哪儿产生过的, 网上查了, 2021年美国殖民管道公司向黑客付了赎金。 这次事情后, 土澳IT从业人员,是不是会进步待遇?
g_zq 发表于 2022-9-28 13:27:58

g_zq 31#

2022-9-28 13:27:58

谁会是在那1万个名单当中
icke 发表于 2022-9-28 13:32:49

icke 32#

2022-9-28 13:32:49

贵了
分明找不到买家
不然还需求来敲诈optus吗
早起的鸟 发表于 2022-9-28 13:41:01

早起的鸟 33#

2022-9-28 13:41:01

IT支持许多年前,O家是本身的员工,后来外包了


不是海内,应当是本地的公司,还看法其中的人。


call centre很早就是海内的,某天某同事电话中还找到了老乡,宾哥
inzaghiclf 发表于 2022-9-28 13:51:04

inzaghiclf 34#

2022-9-28 13:51:04

Optus要承当责任吗
家人 发表于 2022-9-28 14:04:20

家人 35#

2022-9-28 14:04:20

又更新了
貌似处理了
会飞的菜鸟 发表于 2022-9-28 14:12:11

会飞的菜鸟 36#

2022-9-28 14:12:11

坛子里的人都不晓得之前上海公安局的数据泄漏的事情吗?
阿谁走漏的可比optus这个劲爆多了。只是很少人关注,墙内人本身都不晓得。
sunlightxxl 发表于 2022-9-28 14:25:53

sunlightxxl 37#

2022-9-28 14:25:53


上海的数据库走漏,我也验证过15个数据,除几个没有回,其它都是真实的。
不倒翁 发表于 2022-9-28 14:30:26

不倒翁 38#

2022-9-28 14:30:26

貌似暂时处理, 估量收钱了
比起上海公安数据库这个基本不算事儿

发表回复

您需要登录后才可以回帖 登录 | 立即注册

返回列表 本版积分规则

:
注册会员
:
论坛短信
:
未填写
:
未填写
:
未填写

主题3

帖子40

积分168

图文推荐

  • 撞穿学校栅栏害死十一岁男孩的司机不必坐牢

    一位女司机撞穿学校栅栏、害死了11岁男孩,被罚20

  • 全科医生正告花粉症时节正在好转

    全国各地的全科医生正告春季的开端标记着花粉症时

  • 新西兰总理:出世在新西兰的新纳粹Thomas S

    新西兰总理拉克森称新纳粹Thomas Sewell是坏人,

  • 新州护士和助产士承受暂时加薪3%的前提

    新州护士和助产士投票承受政府提出的暂时加薪3%以

  • 新纳粹份子如何利用“普通父母”的掩护在反

    星期天,新纳粹份子在反移民集会开端前大约一个小