据报道,澳大利亚健康保险公司Medibank周三披露,在最近的勒索软件攻击之后,其所有客户的个人信息都被未经授权访问。
在对这一事件正在进行的调查的更新中,该公司表示,攻击者可以访问“大量健康索赔数据”以及属于其ahm健康保险子公司和国际学生的个人数据。
Medibank是澳大利亚最大的私人健康保险提供商之一,为全国约390万客户提供服务。
“我们有证据表明,犯罪分子已经删除了其中一些数据,现在很可能犯罪分子窃取了进一步的个人和健康索赔数据,”该公司进一步补充说。“因此,我们预计受影响的客户数量可能会大幅增长。
该公司还表示,它正在继续进行调查,以确定在攻击中窃取了哪些特定数据,并将直接通知受影响的客户此事。
这一发展正值该事件成为澳大利亚联邦警察(AFP)调查的主题之际,Medibank承认,一名声称已经抽取了200GB数据的犯罪分子已经与它联系。
“这些数据包括名字和姓氏,地址,出生日期,医疗保险号码,保单号码,电话号码和一些索赔数据,”它指出。“该索赔数据包括客户接受医疗服务的位置,以及与他们的诊断和程序相关的代码。
其他独特的可识别个人信息,如与国际学生政策有关的护照号码,也被访问,但Medibank强调,它没有发现任何证据表明直接借记细节已被违反。
在另一份投资者公告中,Medibank表示已加强其监控能力,以防止将来发生此类攻击。它还估计网络犯罪事件的成本在2500万至3500万澳元之间。
Medibank客户被建议对任何网络钓鱼或诈骗诈骗保持警惕,该公司承诺为那些“由于这种犯罪而处于独特脆弱地位”的人提供免费的身份监控服务和财务支持。
Medibank黑客攻击发生在针对澳大利亚电信巨头Optus的另一次网络攻击之后,该攻击导致近210万现有和以前的客户被盗。
备受瞩目的破坏性数据泄露事件促使澳大利亚政府出台了严格的数据保护法,其中包括从目前的220万澳元上限中增加高达5000万澳元的罚款。
新的《2022年隐私立法修正案》还试图委托澳大利亚信息专员拥有更多权力来解决隐私违规行为。
“最近几周的重大隐私违规行为表明,现有的保障措施不足,”司法部长马克德雷福斯说。“我们需要更好的法律来规范公司如何管理他们收集的大量数据,并采取更大的惩罚措施来激励更好的行为。