澳洲多家养老机构遭黑客攻击!大量账户被入侵,数万人受影响
《时代报》报道,多家大型养老金机构近期遭遇了一场有组织的网络攻击,导致部分会员账户被非法访问并造成资金损失。
据多位知情人士透露,此次网络攻击的目标包括多家行业养老金机构,包括Australian Retirement Trust、AustralianSuper、Hostplus、Rest以及最大的零售养老金品牌所有者Insignia。
根据消息来源,黑客很可能通过暗网获取了养老金账户密码,从而实施攻击。
多家养老金机构遭黑客攻击(图片来源:Getty Images)
目前,这些养老金机构正与国家网络安全协调员密切合作,评估问题的深度和广度,因为有担忧认为可能有更多客户,甚至其他基金的客户也受到了黑客攻击的影响。
这些黑客似乎对澳洲养老金系统相当熟悉,主要针对处于退休提取阶段的人群,因为这些人可以申请一次性提款。攻击多发生在凌晨时分,这样客户就不会立即看到手机上的密码更改提醒。
AustralianSuper会员事务主管Rose Kerlin敦促会员检查自己的账户,如发现密码被更改,应立即联系基金机构。
她表示:"过去一周,我们在会员门户网站和移动应用程序上发现了可疑活动激增,我们敦促会员采取措施保护自己的网络安全。"
"本周我们发现,网络犯罪分子可能使用了多达600个会员密码登录他们的账户,试图实施欺诈行为。"她补充道:"虽然我们立即采取行动锁定这些账户并通知相关会员,但会员现在仍需采取措施保护自己的网络安全。"
Rest首席执行官Vicki Doyle表示,约1%的会员(约2万人)受到了这次协同网络攻击的影响,但强调他们的账户资金未被转出。
"在2025年3月29-30日周末(原文如此),Rest发现我们的在线会员访问门户网站上有未经授权的活动。我们立即关闭了会员访问门户网站,展开调查并启动了网络安全事件响应协议,"Doyle说。
"目前,我们认为部分会员的有限个人信息可能被访问,我们正在与受影响的会员一起处理这个问题。"
拥有养老金品牌MLC的Insignia Financial也确认其会员没有受到财务影响。一位发言人表示,该基金已决定限制其平台上的某些活动,以保护客户账户。
"部分客户将收到通知,提示他们在下次登录账户时重置密码,"该发言人说。