Optus Hack: ASIC предупреждает рыночных посредников о возможном «мошенничестве» с разведкой данных PlatoBlockchain. Вертикальный поиск. Ай.

Optus Hack: ASIC предостерегает рыночных посредников от возможного «мошенничества»

Австралийская комиссия по ценным бумагам и инвестициям (ASIC) разослала электронное письмо с предупреждением посредникам на австралийском финансовом рынке, в том числе брокерам, о рисках возможной «кражи личных данных и мошенничества» на фоне утечки данных Optus.

Копия письма, просмотренного пользователем финансы Магнаты попросил рыночных посредников проявлять «дополнительную бдительность при проверке и управлении личной информацией клиентов».

финансы Магнаты также обратился к нескольким брокерам, чтобы узнать об их готовности к ASIC / ИНТЕГРАЛЬНАЯ СХЕМА, СПЕЦИАЛИЗИРОВАННАЯ ДЛЯ РЕШЕНИЯ КОНКРЕТНОЙ ЗАДАЧИ предупреждение, однако по крайней мере один из них подтвердил, что не получил электронное письмо от ASIC.

Массовая утечка данных

Optus — второй по величине поставщик телекоммуникационных услуг в Австралии. Ранее на этой неделе компания произвела фурор в стране после того, как сообщила, что персональные данные до 10 миллионов клиентов были скомпрометированы, включая домашние адреса, водительские права и номера паспортов.

Это была самая масштабная утечка данных в Австралия.

Хакер первоначально потребовал от компании 1 миллион долларов в качестве выкупа и пригрозил публиковать 10,000 XNUMX клиентов Optus каждый день, пока деньги не будут получены. Однако недавно анонимный онлайн-аккаунт, представившийся хакером, отказался от требования выкупа и гарантировал удаление скомпрометированных данных.

«На данном этапе представляется, что утечка данных ограничена розничными клиентами (и, возможно, малым бизнесом), в то время как корпоративные учетные записи, похоже, не затронуты», — говорится в электронном письме ASIC.

Софи Гербер, TRaction Fintech

«Электронное письмо от ASIC / ИНТЕГРАЛЬНАЯ СХЕМА, СПЕЦИАЛИЗИРОВАННАЯ ДЛЯ РЕШЕНИЯ КОНКРЕТНОЙ ЗАДАЧИ Это очень разумно, учитывая масштаб утечки данных Optus», — заявила Finance Magnates Софи Гербер, основатель и со-генеральный директор TRaction. «Хотя он был отправлен группе держателей AFSL, на самом деле он в равной степени применим ко всем предприятиям, которые имеют дело с австралийцами, независимо от того, занимаются ли они финансовыми услугами».

«Хотя утверждалось, что взломанные данные теперь удалены, нет никаких сомнений в том, что уровень скептицизма связан с характером вовлеченной стороны».

Действительно, Optus также согласился нести многомиллионные расходы на изменение номера водительского удостоверения австралийцев, пострадавших от утечки данных.

Ранее ASIC также пояснила, что ожидает от всех регулируемых участников рынка «устранять киберриски как часть их лицензии AFS обязательства ». Тем не менее, регулирующий орган не рекомендует какие-либо технические стандарты или рекомендации экспертов в рамках лицензионных требований в отношении финансовых услуг Австралии.

«ASIC выпустила довольно много пресс-релизов о кибербезопасности, и в сочетании с рекомендациями RI они показывают уровень тщательности, применяемый к этим вопросам. Владельцы AFSL должны предпринимать активные шаги для активного управления своими процессами кибербезопасности и проверки личности, оставаясь в курсе всех событий и соответствующим образом адаптируясь», — добавил Гербер.

Австралийская комиссия по ценным бумагам и инвестициям (ASIC) разослала электронное письмо с предупреждением посредникам на австралийском финансовом рынке, в том числе брокерам, о рисках возможной «кражи личных данных и мошенничества» на фоне утечки данных Optus.

Копия письма, просмотренного пользователем финансы Магнаты попросил рыночных посредников проявлять «дополнительную бдительность при проверке и управлении личной информацией клиентов».

финансы Магнаты также обратился к нескольким брокерам, чтобы узнать об их готовности к ASIC / ИНТЕГРАЛЬНАЯ СХЕМА, СПЕЦИАЛИЗИРОВАННАЯ ДЛЯ РЕШЕНИЯ КОНКРЕТНОЙ ЗАДАЧИ предупреждение, однако по крайней мере один из них подтвердил, что не получил электронное письмо от ASIC.

Массовая утечка данных

Optus — второй по величине поставщик телекоммуникационных услуг в Австралии. Ранее на этой неделе компания произвела фурор в стране после того, как сообщила, что персональные данные до 10 миллионов клиентов были скомпрометированы, включая домашние адреса, водительские права и номера паспортов.

Это была самая масштабная утечка данных в Австралия.

Хакер первоначально потребовал от компании 1 миллион долларов в качестве выкупа и пригрозил публиковать 10,000 XNUMX клиентов Optus каждый день, пока деньги не будут получены. Однако недавно анонимный онлайн-аккаунт, представившийся хакером, отказался от требования выкупа и гарантировал удаление скомпрометированных данных.

«На данном этапе представляется, что утечка данных ограничена розничными клиентами (и, возможно, малым бизнесом), в то время как корпоративные учетные записи, похоже, не затронуты», — говорится в электронном письме ASIC.

Софи Гербер, TRaction Fintech

«Электронное письмо от ASIC / ИНТЕГРАЛЬНАЯ СХЕМА, СПЕЦИАЛИЗИРОВАННАЯ ДЛЯ РЕШЕНИЯ КОНКРЕТНОЙ ЗАДАЧИ Это очень разумно, учитывая масштаб утечки данных Optus», — заявила Finance Magnates Софи Гербер, основатель и со-генеральный директор TRaction. «Хотя он был отправлен группе держателей AFSL, на самом деле он в равной степени применим ко всем предприятиям, которые имеют дело с австралийцами, независимо от того, занимаются ли они финансовыми услугами».

«Хотя утверждалось, что взломанные данные теперь удалены, нет никаких сомнений в том, что уровень скептицизма связан с характером вовлеченной стороны».

Действительно, Optus также согласился нести многомиллионные расходы на изменение номера водительского удостоверения австралийцев, пострадавших от утечки данных.

Ранее ASIC также пояснила, что ожидает от всех регулируемых участников рынка «устранять киберриски как часть их лицензии AFS обязательства ». Тем не менее, регулирующий орган не рекомендует какие-либо технические стандарты или рекомендации экспертов в рамках лицензионных требований в отношении финансовых услуг Австралии.

«ASIC выпустила довольно много пресс-релизов о кибербезопасности, и в сочетании с рекомендациями RI они показывают уровень тщательности, применяемый к этим вопросам. Владельцы AFSL должны предпринимать активные шаги для активного управления своими процессами кибербезопасности и проверки личности, оставаясь в курсе всех событий и соответствующим образом адаптируясь», — добавил Гербер.

Отметка времени:

Больше от финансы Магнаты