साइबरसुरक्षा अनुसन्धानकर्ता जेमिसन ओ’रेली, साइबरसेक्युरिटी फर्म ड्वुलनका संस्थापक द्वारा चुहावट स्वतन्त्र रूपमा पुष्टि गरिएको थियो।
“कम्तीमा 681 दिनसम्म चलेको एक्सपोजरलाई ध्यानमा राख्दै, बाह्य आक्रमणकारीहरूले यी कुञ्जीहरू पत्ता लगाए र प्रयोग गरे भन्ने सम्भव छ,” उनले भने।
फुटबल अष्ट्रेलियाका सीईओ जेम्स जोन्सन: फुटबल संगठनले ठूलो साइबर सुरक्षा घटनाको सामना गरेको छ।क्रेडिट: जेम्स ब्रिकवुड
“यो डाटा अत्यधिक संवेदनशील छ, विशेष गरी खेलाडीहरूको व्यक्तिगत रूपमा पहिचान योग्य जानकारी र पूर्वाधार स्क्रिप्टहरू, जसमा थप प्रमाणहरू समावेश हुन सक्छ, जसले थप अनधिकृत पहुँच निम्त्याउँछ।
“यस मामलामा प्रभावकारी अनुगमनको अभावले त्यहाँको सुरक्षा अभ्यासहरूमा प्रश्न खडा गर्छ। असामान्य गतिविधिहरू वा अनाधिकृत पहुँचको लागि नियमित अनुगमनले सम्भावित सुरक्षा उल्लङ्घनहरू द्रुत रूपमा फ्ल्याग गर्न सक्छ।”
यो उल्लङ्घन एक उच्च प्रोफाइल अस्ट्रेलियाई संगठनलाई प्रभाव पार्ने पछिल्लो साइबर सुरक्षा घटना हो।
गत वर्षको अन्त्यमा, अन्वेषकहरूले पत्ता लगाए मेलबर्न ट्राभल एजेन्सी इन्स्पायरिङ भ्याकेसनलाई असर गर्ने डाटा उल्लंघनजसमा 26.8 गीगाबाइट कुल 112,000 रेकर्डहरू भएको गैर-पासवर्ड सुरक्षित डाटाबेस अनलाइन लीक भएको थियो।
फुटबल अष्ट्रेलिया डाटा लीक गर्न अनुमति दिने गोप्य कुञ्जी देखाउने छवि।क्रेडिट: जेमिसन ओ’रेली
लगातार आक्रमण र चुहावटको “नयाँ सामान्य” भनेर डब गरिँदै आएको Optus, HWL Ebsworth, Latitude Monetary, Medibank, DP World र Dymocks का ग्राहकहरू लगायत हालैका सुरक्षा उल्लङ्घनहरूमा लाखौं अष्ट्रेलियालीहरू समातिएका छन्।
Optus डाटा भंग फुटबल अष्ट्रेलियालाई असर गर्ने घटनासँग मिल्दोजुल्दो थियो जसमा एक असुरक्षित अन्तिम बिन्दुले लगभग 10 मिलियन ग्राहकहरूको व्यक्तिगत डाटा सार्वजनिक रूपमा खुला र पछि डार्क वेबमा लीक भयो।
लोड गर्दै
त्यो उल्लङ्घनले नयाँ कानूनलाई ग्राहक डेटाको गम्भीर वा दोहोर्याइएको उल्लङ्घनका लागि दण्डहरू उल्लेखनीय रूपमा बढाएको छ। मानिसहरूको डाटालाई पर्याप्त रूपमा सुरक्षित गर्न असफल हुने संस्थाहरूले अब $ 50 मिलियन वा बढीको जरिवानाको सामना गर्नुपर्नेछ।
“जब अष्ट्रेलियालीहरूलाई उनीहरूको व्यक्तिगत डेटा हस्तान्तरण गर्न भनिन्छ तिनीहरूसँग यो सुरक्षित हुनेछ भन्ने आशा गर्ने अधिकार छ,” महान्यायाधिवक्ता मार्क ड्रेफस भन्नुभयो कानून पेश गर्दा।
“दुर्भाग्यवश, हालैका हप्ताहरूमा महत्त्वपूर्ण गोपनीयता उल्लङ्घनहरूले देखाएको छ कि अवस्थित सुरक्षाहरू अपर्याप्त छन्। व्यापार गर्ने लागतको रूपमा हेर्नको लागि ठूलो डाटा उल्लंघनको लागि दण्डको लागि यो पर्याप्त छैन। ”
थप आउन बाँकी छ