Миллионы австралийцев пострадали от утечки данных MediSecure 📄🔒
Почти 13 миллионов жителей Австралии оказались затронуты масштабной утечкой данных в компании MediSecure, которая занималась электронными рецептами. При этом многие пользователи, чьи сведения попали в руки злоумышленников, могут так и не узнать о произошедшем.
Что произошло?
Весной компания MediSecure обнаружила атаку на один из своих серверов. В результате похищено около 6,5 ТБ информации, включая:
- контактные данные,
- сведения о медицинских и льготных картах,
- информацию о выписанных рецептах.
Эти данные касаются периода с марта 2019 по ноябрь 2023 года.
Почему пострадавшие могут не узнать об этом?
Администраторы MediSecure пояснили: база данных слишком сложная, чтобы точно определить, какие конкретно люди и какие именно их данные пострадали. Для этого нужны огромные ресурсы, которыми компания уже не располагает — MediSecure ушла в администрацию вскоре после инцидента.
Кроме того, у компании нет отдельного сервиса, куда могли бы обратиться граждане, чтобы проверить, затронула ли их утечка.
Опасность мошенничества 📬
Часть украденной информации уже появилась в открытом доступе. Представители службы кибербезопасности страны предупредили жителей не пытаться искать эти данные — это может быть опасно и незаконно. Вместо этого всех просят быть максимально внимательными:
- не отвечать на подозрительные звонки или письма,
- игнорировать сообщения, в которых упоминается MediSecure,
- тщательно проверять все необычные запросы, связанные с личной информацией.
Реакция властей
Премьер-министр отметил, что ситуация очень серьёзная и вызывает тревогу, так как данные могли быть скомпрометированы почти у половины населения страны. Расследованием занимается федеральная полиция.
По словам чиновников, такие случаи будут происходить и в будущем, поэтому важно наладить совместную работу государства и частного сектора для защиты конфиденциальности граждан.
Что дальше?
MediSecure ранее была одним из двух поставщиков электронных рецептов в стране, но с конца 2023 года государственный контракт остался только у другой компании — eRx Script Exchange. Эта система не пострадала от атаки и продолжает работать в штатном режиме.
Этот случай стал напоминанием о том, насколько уязвимы персональные данные в цифровую эпоху. Эксперты советуют всем быть осторожными, даже если вы не уверены, попали ли ваши сведения в утечку.