Ataque cibernético à Optus: milhões de dados de clientes roubados

Ataque cibernético à Optus: milhões de dados de clientes roubados

Compartilhar postagem

Em 22 de setembro, a empresa australiana de telecomunicações Optus foi vítima de um ataque cibernético. O invasor capturou milhões de dados de clientes. A Optus é a segunda maior empresa de telecomunicações da Austrália, com 9,8 milhões de clientes.

Quantos clientes são afetados e até que ponto ainda está sendo determinado. De acordo com relatos da mídia, como o The Guardian, 2,8 milhões de clientes são afetados em maior medida. As informações que podem ter sido divulgadas incluem nomes, datas de nascimento, números de telefone, endereços de e-mail e - para um subconjunto de clientes - endereços e números de documentos de identificação, como carteira de motorista ou números de passaporte, explica a Optus em seu site. Segundo a empresa, os clientes afetados seriam informados diretamente sobre as informações em risco. Curtis Simpson, CISO da Armis comentou o ataque.

Milhões de dados de clientes roubados

“As consequências de longo alcance deste ataque ainda não foram reveladas. Vazando dados confidenciais de milhões de clientes, este é um dos maiores ataques que a Austrália já viu. A empresa confirmou que foi capaz de impedir a penetração do hacker criminoso em suas operações. Se o atacante tivesse ido mais longe, isso poderia ter levado a prejuízos significativos na vida cotidiana da população civil, como interrupção da disponibilidade de serviços de telefonia móvel, bloqueio de acesso a serviços de streaming e muito mais. No entanto, as consequências ainda são devastadoras e estão progredindo rapidamente no sistema australiano.

Os dados são um recurso valioso e devem ser protegidos com extremo cuidado, pois podem ser facilmente explorados por golpistas. Para as operadoras de telefonia móvel, cujas operações evoluíram e mudaram significativamente nos últimos anos, essa proteção requer visibilidade e percepção contínuas do comportamento de todos os ativos. Particularmente preocupantes são os ativos não gerenciados que têm o potencial de interromper operações críticas e/ou serviços ao cliente; isso inclui, entre outros, dispositivos IoT, infraestrutura OT e IoT móvel.

Gestão de Riscos e Ameaças

Manter a disponibilidade segura de serviços em um ecossistema tão diversificado e híbrido requer uma compreensão fundamental e contínua da tecnologia no cenário corporativo. Todas as estratégias de gerenciamento de ameaças e riscos proativos e reativos downstream devem ser executadas contra essa visão em constante evolução dos negócios e das superfícies de ataque.

À medida que ataques dessa magnitude se tornam mais comuns, as organizações precisam reavaliar sua postura de risco e usar as estruturas do setor para determinar quais riscos são “aceitáveis” e quais são intoleráveis. Isso fornece a eles todas as informações de que precisam para fortalecer sua situação de segurança. Para eliminar vulnerabilidades críticas e evitar pontos cegos de segurança, é imperativo um foco mais forte na visibilidade total.”

Mais em Optus.com.au

 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais