泄漏超一百万澳人私密信息,近17个俱乐部受影响!一男子遭大批警员突击逮捕(组图)
《每日邮报》5月2日报道,一名男子在新州一场重大安全漏洞中,泄漏超过一百万名访客的敏感信息后被逮捕。
新州警方被告知,一个网站公开了在全州17个俱乐部用驾照登记的访客的信息。
据报道,一些知名政治人物可能也在信息泄露的名单中。
(图片来源:《每日邮报》)
州犯罪指挥部的网络犯罪小组组成了专案组,与联邦和州级机构紧密合作,以控制这次信息泄露。
经过深入调查,警员们在周四下午突击搜查了悉尼西南部的Fairfield West的一处住宅,并逮捕了一名46岁的男子。
他被带到Fairfield警察局,预计将面临敲诈勒索的指控。
警方发布的突击画面震撼,可以看到多达10名武装警察冲进一个安静的地区街道的民宅进行搜索,其后是穿着便衣的警员们。
警察总监Grant Taylor表示,这次信息泄露已经发生了“几天”了,但直到最近的24到48小时,公众才真正知道这件事。
(图片来源:《每日邮报》)
他告诉记者:“我们认为这是一个第三方服务提供商的安全漏洞。”
警方认为,当一家受委托收集数据的第三方IT供应商将数据发送给海外的另一家承包商时,17个场所受到了数据泄露的影响。
根据法律,注册的俱乐部必须记录并储存进入他们在新州的场所的访客的个人信息。
一家受到数据泄露影响的俱乐部在Facebook上发布,他们从2021年1月到2022年10月使用了这个服务提供商,但现在已不再使用他们的服务。
Club Old Bar表示,他们已经开始进行调查,并正在与服务提供商合作,以确定可能涉及到的与俱乐部有关的数据的范围。
第三方IT公司Outabox表示,他们正在调查一个“未经授权的第三方从登记系统”可能导致的潜在数据泄露,并已经通知了相关部门。
Grant Taylor(图片来源:《每日邮报》)
该公司表示:“由于目前警方正在积极调查,我们能提供的信息有限。”
周四,调查人员通过超负荷让网站瘫痪,阻止了对数据的进一步搜索。
已有一些受影响的俱乐部与Outabox解约,其中一个原因就是该公司将数据发送到海外。
警方敦促关心此事的顾客在被通知他们的信息受到泄露之前,不要更改任何信息。
新州博彩部长David Harris承认,这次信息泄露令人担忧。
Harris说:“我们非常担心这次泄露可能对个人造成的影响,我们会鼓励俱乐部和娱乐场所通知可能受到泄露的顾客。”
被泄露的记录包括访客数据,也就是说,这一百万条记录中有一部分可能是重复的。
(图片来源:《每日邮报》)
赌博改革联盟表示,如果有一个集中化、安全的无现金赌博卡系统,这次泄露本可以避免。
首席执行官Carol Bennett说:“这次泄露突显了俱乐部如何漫不经心地处理他们定期从公众收集的大量私人信息,而没有得到公众的直接同意。”
网络犯罪小组的指挥官,代理警司Gillian Lister提醒大家要保护自己的敏感信息。
Lister说:“现在是最好的时机来确保你的网络安全状况良好,你应该设置强密码,并尽可能使用双重认证。”
“如果你认为你的信息可能已经被泄露,那么在查看电子邮件或短信时要特别小心,永远不要点击可疑或不熟悉的链接。”
“请一定要通过澳洲网络安全中心或Scamwatch报告网络犯罪事件。”
受Outabox数据泄露影响的俱乐部和酒吧:
Breakers Country Club
Bulahdelah Bowling Club
Central Coast Leagues Club
Mex Club Mayfield
City of Sydney RSL
East Maitland Bowling Club
East Cessnock Bowling Club
Fairfield RSL Club
Gwandalan Bowling Club
Halekulani Bowling Club
Hornsby RSL Club
Ingleburn RSL Club
Club Old Bar
Club Terrigal
The Tradies Dickson
Erindale Vikings
Merivale Pub
(Joan)