1766865944
2025-12-27 19:51:00
Это был год крупных кибератак: миллионы австралийцев потеряли личные данные из-за технически подкованных преступников.
Ни одна отрасль не была застрахована от финансовый сектор, поставщики медицинских услуг и правительство Австралии В первой половине этого года наблюдалось наибольшее количество атак, которые стоили людям личной информации, а в некоторых случаях и с трудом заработанных сбережений.
Огромный ущерб был нанесен и бизнесу: каждая утечка данных потенциально могла стоить компании миллионы долларов.
В прошлом месяце Управление австралийского комиссара по информации (OAIC) запустило новую информационную панель статистики утечек данных, подлежащих уведомлению (NDB), чтобы информировать общественность об объеме и типе происходящих утечек данных.
С января по июнь этого года было зафиксировано 532 утечки данных, более половины из которых были вызваны «злонамеренными или преступными атаками».
Хотя у нас еще нет окончательных данных за вторую половину года, ситуация, похоже, только ухудшилась: представитель OAIC сообщил ABC, что во второй половине календарного года было «получено больше уведомлений».
Но Ванесса Тиг, доцент Колледжа инженерии, вычислительной техники и кибернетики АНУ, сказала, что самое большое нарушение года, возможно, связано с тем, о котором мы даже не знаем.
Ванесса Тиг говорит, что кибератаки постоянно совершенствуются. (Прилагается: Ванесса Тиг)
«Самые эффективные атаки происходят тайно… нет особой причины, по которой вторжение было бы замечено. Даже если оно будет замечено поставщиком услуг, пострадавшие люди могут не быть уведомлены», — сказала она.
Так что же можно сделать, чтобы защитить свои данные и обеспечить себе наилучшие шансы избежать взлома? Эксперты поясняют.
Никаких выкупов
Когда в начале этого года произошла хакерская атака Qantas, затронувшая 5,7 миллиона клиентов, хакерская группа, находившаяся в центре атаки, пригрозила передать личные данные в темную сеть, если не будет выплачен выкуп.
Ванесса Тиг говорит, что компании не должны платить выкуп хакерам, поскольку это только стимулирует их снова воровать. (Пексели)
ABC не верит, что в этом случае был уплачен выкуп, поскольку Qantas заявила, что сотрудничала с полицией по этому вопросу, а доктор Тиг заявил, что компании не должны платить выкуп, потому что они только стимулируют преступников действовать снова.
«Программы-вымогатели — это высокоорганизованный рынок, деньги, которые они получают от одной атаки, просто перераспределяются для повышения их производительности для последующих атак».
Она сказала, что компании не должны таким образом «поддерживать» киберпреступников.
«Выплата выкупа не защищает данные, она просто защищает ответственных лиц от общественного неловкости за счет финансирования следующей атаки».
Загрузка…
Ответственность за компании
За последние четыре года в Австралии каждые шесть месяцев поступало от 397 до 594 сообщений об утечках данных в OAIC.
Одно из самых тревожных сообщений поступило в феврале этого года, когда была взломана одна из крупнейших клиник по лечению бесплодия в Австралии.
К июлю поставщик ЭКО Джинеа Фертилити подтвердила, что истории болезни как пациентов, так и доноров были размещены в темной сети, что вызвало беспокойство у многих австралийцев, особенно у тех, кто сохранял эту информацию в тайне.
Пациенты Генеи требуют справедливости
«Атаки постоянно совершенствуются», — сказал доктор Тиг, но отметил, что наша защита не успевает за ними.
Она сказала, что правительство и бизнес могут сделать больше, чтобы уменьшить вероятность сотен взломов в следующем году, начиная с добавления шифрования в систему шифрования австралийского правительства.Основная восьмерка» Framework, представляющий собой базовый список стратегий, которые организации должны использовать для обеспечения безопасности данных.
«Прискорбно, что [the government doesn’t] упомяните о шифровании данных, потому что это значительно поможет смягчить ущерб, нанесенный утечкой данных», — сказала она.
Шифрование — это процесс «математического сокрытия данных», благодаря которому при отправке через Интернет только предполагаемый получатель может восстановить их, поскольку на их стороне есть правильный ключ.
«Это также чрезвычайно полезно для данных, которые вы храните: даже если злоумышленник раскроет зашифрованные данные, он не сможет их прочитать, пока не получит доступ к ключу», — сказал доктор Тиг.
Она также сказала, что Закон о конфиденциальности может быть обновлен, чтобы привлечь как «государственные, так и частные организации к ответственности за защиту безопасности и конфиденциальности данных, доверенных им».
«Все, что мы делаем для защиты наших данных, эффективно снижает риск кибератак. Мы не делаем ничего из этого».
Комиссар по конфиденциальности Карли Кайнд также заявила, что организации должны предпринимать «все разумные шаги для защиты информации и защиты от нарушений и кибератак».
Карли Кайнд говорит, что утечки данных по-прежнему распространены в наш цифровой век. (Прилагается: OAIC)
«Они варьируются от технических мер, таких как инвестиции в кибербезопасность, до мер управления, таких как обучение персонала конфиденциальности, строгие политики и протоколы, а также взаимодействие на уровне совета директоров с риском конфиденциальности».
Она также сказала, что важно, чтобы компании пересматривали процессы сбора данных и не хранили их без необходимости.
«Длительное хранение данных сверх разумного уровня продолжает оставаться отягчающим фактором в случае утечки данных». Загрузка…
Шаги, которые вы можете предпринять для защиты своих данных
Когда люди вкладывают свои деньги в пенсионный фонд, они не ожидают, что хакеры украдут тысячи долларов.
Но в апреле этого года отраслевая организация пенсионных фондов, Ассоциация пенсионных фондов Австралии, заявила, что несколько фондов подверглись попыткам кибератак.
Крупнейший суперфонд AustralianSuper за месяц подвергся 600 попыткам кибератак, при этом четверо его членов потеряли 500 000 долларов.
Хотя д-р Тиг сказал: «Вы ничего не можете сделать, чтобы защитить свои данные после их передачи», существует ряд превентивных мер, которые вы можете предпринять, чтобы, как мы надеемся, снизить ваши шансы стать жертвой взлома в будущем.
Первый — «избегать передачи данных, которые вам не нужны», используя механизмы сквозного шифрования для текста, звонков и видео, включая Signal, iMessage, Facetime и WhatsApp.
Она сказала, что обычные SMS-сообщения не так безопасны, потому что шифрование происходит между человеком и телефонной компанией, «обычно таким образом, что телефонная компания может их прочитать», поскольку они «повторно шифруют перед отправкой получателю».
То же самое происходит с обычными телефонными звонками, а также с отправкой электронных писем с таких платформ, как Outlook и Gmail, поскольку сообщение между вами и поставщиком электронной почты зашифровано, а это означает, что они все равно могут читать ваши электронные письма.
«Во всех этих случаях перехватчик в Интернете не может прочитать сообщение, но платформа/провайдер может», — сказал доктор Тиг.
Она также сказала, что использование «браузера, сохраняющего конфиденциальность, такого как Firefox или Safari, с хорошим блокировщиком рекламы» может помочь защитить ваши данные.
По словам доктора Тига, людям также не всегда нужно соглашаться на загрузку данных. Например, ваше лицо крупным планом или копия водительских прав.
«Не указывайте настоящую дату рождения без необходимости и не загружайте информацию, которая не нужна сервису».
#Кибератаки #произошедшие #этом #году #как #защитить #свои #данные
Продолжение темы

