最新文章

Top News

英国黑客入侵政府网站后,竟获澳大利亚罕见签证

HackerNews 编译,转载请注明出处:

发现澳大利亚政府系统中的关键漏洞,使一名英国道德黑客获得了最难申请的签证类型之一。


36岁的雅各布·里格斯是一家大型软件即服务公司的全球信息安全总监,他获得了邀请制的858国家创新签证(原全球人才签证)。


据SWNS报道,该签证要求申请者具备卓越的专业能力,仅有不到1%的申请人(如诺贝尔奖得主和奥运奖牌获得者)能够获得。


在签证申请审查期间,里格斯发现并披露了澳大利亚外交贸易部运营的一个实时系统中的关键漏洞。


里格斯于7月从伦敦贝克斯利的家中进行了此次黑客行为,他表示这只是作为常规安全评估处理,并采用了与平时相同的方法。


在发现该机构未意识到的漏洞之前,他测试了多个入口点。


“发现漏洞大约用了一小时五十分钟。”他说。


DFAT将里格斯的名字列入了该部门的漏洞披露计划荣誉名单,正式认可了他的成就。


澳大利亚网络安全中心在2024-25财年收到了超过84,700份网络犯罪报告,企业每份报告的平均自报网络犯罪成本为80,850美元


与此同时,国家支持的网络攻击者针对政府运营的关键基础设施和网络。


去年11月,澳大利亚政府对两家俄罗斯服务提供商(Media Land LLC和ML. Cloud LLC)实施制裁,原因是它们为恶意网络行为者和网络犯罪分子提供了勒索软件基础设施。

...

澳大利亚男子机场及航班实施 Wi-Fi 攻击窃取敏感数据,获刑 7 年 4 个月

HackerNews 编译,转载请注明出处:

据澳大利亚联邦警察局消息,44 岁的澳大利亚男子迈克尔・克拉普西斯因在机场及航班上实施 Wi-Fi 攻击、窃取敏感信息,被判处 7 年 4 个月监禁。


澳大利亚广播公司报道称:“珀斯一名黑客窃取女性私密视频,并搭建仿澳洲航空的虚假 Wi-Fi 网络盗取乘客数据,现已入狱。法官警告,其行为可能对该航空公司造成声誉损害。”“调查还发现,他多年来一直从女性的个人网络账户中窃取私密影像。”


据悉,该男子最早从 2015 年起,就曾试图入侵 7 名受害者的网络地址或账户。


调查人员查明,他多年来持续从女性网络账户中窃取私密影像。六年多时间里,他从 17 名受害者(含一名 17 岁未成年人)的账户中盗取了 700 余张照片和视频,其中大量文件包含裸露画面及私密或色情内容。


此外,该男子还试图远程格式化自己的手机,并删除笔记本电脑中的 1752 个文件(其中多数为女性私密影像)。他还未经授权访问雇主的笔记本电脑,偷看公司与澳大利亚联邦警察局就该案调查举行的机密会议。


澳大利亚警方透露,克拉普西斯利用 “Wi-Fi 菠萝”(Wi-Fi Pineapple)设备,在主要机场及国内航班上搭建 “邪恶孪生”(Evil Twin)Wi-Fi 网络,诱骗用户连接以窃取登录凭证。2024 年 7 月,该男子因在机场等场所搭建虚假 Wi-Fi 热点、盗取连接用户的电子邮件及社交媒体登录信息,被正式提起公诉。


“邪恶孪生” Wi-Fi 攻击是一种网络攻击手段:攻击者搭建伪造的无线接入点,模仿合法 Wi-Fi 的名称及标识,诱骗用户连接至虚假热点,进而拦截、捕获并篡改受害者传输的数据。


该男子面临的指控包括:三项 “未经授权破坏电子通信” 罪、三项 “持有或控制数据以实施严重犯罪” 罪,以及 “未经授权访问或修改受限数据”“欺诈性获取或交易个人财务信息”“持有他人身份证明信息” 等多项罪名。若所有罪名成立,其最高可获刑 23 年。


调查细节显示,2024 年 4 月,某航空公司报告一架国内航班上出现可疑 Wi-Fi 网络,澳大利亚联邦警察局随即展开调查。警方在珀斯机场从该男子行李中查获便携式无线接入设备、笔记本电脑及手机,并对其位于帕尔米拉的住所进行搜查。2024 年 5 月 8 日,警方凭借第二份搜查令将其逮捕并提起指控。经对查获数据及设备的分析,发现其中包含数十组个人登录凭证及伪造 Wi-Fi 网页。这些盗取的凭证可被用于访问受害者的个人信息及银行账户详情。


澳大利亚联邦警察局网络犯罪调查人员收集的证据表明,克拉普西斯在珀斯、墨尔本、阿德莱德三地机场、国内航班上,以及其曾任职单位相关场所,均使用过伪造 Wi-Fi 网页实施攻击。


澳大利亚广播公司报道称,地区法院法官达伦・伦顿指出,克拉普西斯的犯罪行为具有 “系统性”,且持续多年。“你的罪行波及多名受害者,” 法官表示。


 

...

澳航数据泄露事件波及至多 600 万客户

HackerNews 编译,转载请注明出处:

澳大利亚旗舰航空公司澳航(Qantas)正通知客户,其呼叫中心使用的第三方平台遭网络攻击,可能导致客户个人信息被窃取。

...

​​澳大利亚实施强制勒索赎金报告制度​

HackerNews 编译,转载请注明出处:

若企业主、关键基础设施实体员工或政府部门/机构人员遭遇勒索软件攻击并支付赎金,须依法向澳大利亚当局报告。

...

破纪录!2022 年澳大利亚因网络诈骗损失达 31 亿美元

据BleepingComputer 4月18日消息,澳大利亚公平竞争和消费者委员会(ACCC)表示,2022 年澳大利亚人因网络诈骗损失了创纪录的 31 亿美元,相比2021年增加80%。

...

澳大利亚《隐私法》迎来重大修订:严重或多次违法至少重罚 5000 万澳元

2022年11月28日,澳大利亚议会正式通过《2022年隐私法修订案(执行和其它措施)》(Privacy Legislation Amendment (Enforcement and Other Measures) Bill 2022),本次修订大幅提高了对于严重或多次侵犯隐私行为的处罚力度,并赋予澳大利亚信息专员办公室(OAIC)更广泛的监管权力。之前,澳大利亚《隐私法》下最高罚款为 222 万澳元(约合人民币 1076 万元)。修订后,此项罚款金额至少为5000万澳元(约合人民币 2.42 亿元),或为滥用个人信息所获利润的3倍与公司在相关期间调整后营业额的30%之中的较高者(当其高于5000万澳元时)。

...

澳大利亚政府考虑将向网络黑客支付赎金的行为列为非法

澳大利亚内政部长克莱尔·奥尼尔周日表示,在最近影响到数百万澳大利亚人的网络攻击之后,政府将考虑把向网络黑客支付赎金的行为定为非法。澳大利亚最大的医疗保险公司Medibank Private Ltd在10月份遭受了大规模的网络攻击,澳大利亚正在努力应对黑客攻击的增加。

...