新足迹

 找回密码
 注册

精华好帖回顾

· 〖毛家每日私房菜〗 No.18 → 红烧肉 (2005-7-11) powermao · 澳洲数学教育思路 (2008-10-17) 第一名
· 澳洲小生意攻略(鱼薯店篇、三) (2008-7-7) 车友 · 摄影版春季活动 --- 樱花和小鸟 (2014-9-14) 澳洲火烧
Advertisement
Advertisement
查看: 904|回复: 23

[澳洲资讯] 澳航570万客户个人数据被泄露至暗网,联邦部长称将对其追责 [复制链接]

发表于 2025-10-13 10:49 |显示全部楼层
此文章由 edith921 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 edith921 所有!转贴必须注明作者、出处和本声明,并保持内容完整
在澳航约570万名客户的个人信息被黑客发布至暗网后,内政与网络安全部长伯克表示澳航将被追究责任。

此次泄露发生在七月云技术公司Salesforce遭黑客组织Scattered Lapsus$ Hunters窃取近10亿条客户数据后,约40家企业受波及,涉事企业包括Toyota、Disney与IKEA等。黑客并未直接入侵Salesforce系统,而是通过致电这40家公司并冒充员工的方式获取访问权限。

据悉,针对澳航的攻击很可能锁定了位于菲律宾的一个调用中心。伯克今早在ABC Radio National上表示尽管数据在澳洲境外被公开,澳航仍无法逃避对这次重大泄露的审查。

据称被泄露的澳航乘客信息包含出生日期、电邮地址及常旅客号码等,具体泄露的信息因客户而异。伯克指出:“有些人是电话号码,有些是地址,还有些人可能接到自称来自澳航的陌生电话,但他们掌握的信息足以让你误以为是合法来电。”

上周参议院预算审查时,网络安全协调官Michelle McGuinness中将证实泄露名单中包括多名政界人士的家庭住址与电话号码。

目前并不认为信用卡信息或护照号码在此次泄露中被泄露。

伯克向所有澳洲人发出一般性警示,提醒对网络攻击保持警觉。

他说:“他们的目的就是从你这里获取更多信息。非常简单的建议是:如果接到未预期的电话就挂断,然后通过官方电话回拨确认。这类攻击手法会越来越多。我们习惯于将网络攻击视为技术层面的事情,但随着人工智能的进步,你越来越会听到友好甚至熟悉的声音在电话另一端,当你没预期接到这类电话时,就挂断并回拨。”

https://www.9news.com.au/nationa ... 5-8c22-1c855e2ade01

评分

参与人数 1积分 +6 收起 理由
Evo + 6 感谢分享

查看全部评分

人生只似风前絮,悲也零星,欢也零星,都作连江点点萍
Advertisement
Advertisement

发表于 2025-10-13 10:52 |显示全部楼层
此文章由 Evo 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Evo 所有!转贴必须注明作者、出处和本声明,并保持内容完整
如果接到未预期的电话就挂断,然后通过官方电话回拨确认。这类攻击手法会越来越多。我们习惯于将网络攻击视为技术层面的事情,


这是懒政的表现。

澳洲如果立法规定电信巨头们从技术上严格限制或者禁止Caller ID Spoofing,澳洲的电信诈骗就会大大减少。


CLI spoofing

CLI spoofing allows the scammer to deliberately hide their number and display a different (often Australian) number. This increases the likelihood that you answer the call.

Typically, these callers are located overseas and may be impersonating a bank, a government agency or a telco to get your personal or financially sensitive information for fraudulent purposes.

Telcos have put systems in place to reduce the ability of scammers to spoof Australian phone numbers. Telcos work together and exchange information to actively block scam calls, so these types of calls don’t reach your device.
There are three types of people: those who make things happen, those who watch things happen, and those who wonder what happened.

发表于 2025-10-13 10:57 来自手机 |显示全部楼层
此文章由 clovedsm 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 clovedsm 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Evo 发表于 2025-10-13 10:52
这是懒政的表现。

澳洲如果立法规定电信巨头们从技术上严格限制或者禁止Caller ID Spoofing,澳洲的电信 ...

接到过显示是qantas官方电话的说你的资料被盗了会影响你的booking 我们要锁定你的账户之类 后来一想不对劲赶紧挂断。

发表于 2025-10-13 10:59 |显示全部楼层
此文章由 Evo 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Evo 所有!转贴必须注明作者、出处和本声明,并保持内容完整
clovedsm 发表于 2025-10-13 09:57
接到过显示是qantas官方电话的说你的资料被盗了会影响你的booking 我们要锁定你的账户之类 后来一想不对 ...


Qantas才不会殷勤到打这种电话呢。应对办法是挂断电话,搜Qantas客服的13号码,自己打回去问一下。

其实现在都有App了,上App看一下account info就知道有没有异常了,更安全快捷。

There are three types of people: those who make things happen, those who watch things happen, and those who wonder what happened.

发表于 2025-10-13 11:10 |显示全部楼层
此文章由 bunnie2020 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 bunnie2020 所有!转贴必须注明作者、出处和本声明,并保持内容完整
感觉好像没Salesforce啥事啊。

2009年度奖章获得者 2014年度奖章获得者 2015年度奖章获得者

发表于 2025-10-13 11:12 |显示全部楼层
此文章由 胡须康 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 胡须康 所有!转贴必须注明作者、出处和本声明,并保持内容完整
目前并不认为信用卡信息或护照号码在此次泄露中被泄露。

并不认为
Advertisement
Advertisement

发表于 2025-10-13 11:14 |显示全部楼层
此文章由 Evo 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Evo 所有!转贴必须注明作者、出处和本声明,并保持内容完整
胡须康 发表于 2025-10-13 10:12
目前并不认为信用卡信息或护照号码在此次泄露中被泄露。

并不认为

护照号码不确定。

不过很多商家现在不保存客户的信用卡号码了,因为很多用的是银行提供的payment portal,顶多保存信用卡的部分号码。

There are three types of people: those who make things happen, those who watch things happen, and those who wonder what happened.

2009年度奖章获得者 2014年度奖章获得者 2015年度奖章获得者

发表于 2025-10-13 11:34 |显示全部楼层
此文章由 胡须康 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 胡须康 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Evo 发表于 2025-10-13 10:14
护照号码不确定。

不过很多商家现在不保存客户的信用卡号码了,因为很多用的是银行提供的payment portal ...

为什么我记得澳航之前已经泄露过一次乘客护照了
最幸福的两个字:吃过
最不幸的两个字:瘦过

发表于 2025-10-13 11:37 |显示全部楼层
此文章由 Evo 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Evo 所有!转贴必须注明作者、出处和本声明,并保持内容完整
胡须康 发表于 2025-10-13 10:34
为什么我记得澳航之前已经泄露过一次乘客护照了


也不奇怪。

这次要看是哪个数据库被泄露了,membership数据库应该没有护照号码,但是booking数据库的数据里面会有。

There are three types of people: those who make things happen, those who watch things happen, and those who wonder what happened.

发表于 2025-10-13 11:40 来自手机 |显示全部楼层
此文章由 vch801 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 vch801 所有!转贴必须注明作者、出处和本声明,并保持内容完整
送财童子来了,使劲罚款

发表于 2025-10-13 12:22 来自手机 |显示全部楼层
此文章由 dinglongdong 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dinglongdong 所有!转贴必须注明作者、出处和本声明,并保持内容完整
下载所有泄密数据,用AI自动匹配,查不你是谁才怪
Advertisement
Advertisement

发表于 2025-10-13 15:45 来自手机 |显示全部楼层
此文章由 kkate 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 kkate 所有!转贴必须注明作者、出处和本声明,并保持内容完整
澳洲人的信息泄漏一遍又一遍,信息价值说实话已经没那么高了,都是公开信息了。

发表于 2025-10-13 15:53 |显示全部楼层
此文章由 dnr 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dnr 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这个“其”是谁?诓他死还是黑客?

发表于 2025-10-13 15:56 |显示全部楼层
此文章由 benaus 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 benaus 所有!转贴必须注明作者、出处和本声明,并保持内容完整
SF不用负责?
上周参议院预算审查时,网络安全协调官Michelle McGuinness中将证实泄露名单中包括多名政界人士的家庭住址与电话号码。

所以他们比剩下的客户重要?

2012年度奖章获得者 2011年度奖章获得者

发表于 2025-10-13 16:00 |显示全部楼层
此文章由 交易人生 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 交易人生 所有!转贴必须注明作者、出处和本声明,并保持内容完整
外包的确不能保证数据安全。

发表于 2025-10-13 17:57 来自手机 |显示全部楼层
此文章由 飘啊飘啊飘 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 飘啊飘啊飘 所有!转贴必须注明作者、出处和本声明,并保持内容完整
都拿着人家候机室贵宾卡,也就意思意思吧。
Advertisement
Advertisement

发表于 2025-10-13 18:30 |显示全部楼层
此文章由 angaozhou 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 angaozhou 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 angaozhou 于 2025-10-13 18:31 编辑
飘啊飘啊飘 发表于 2025-10-13 17:57
都拿着人家候机室贵宾卡,也就意思意思吧。


俗话说:吃了人家的嘴短

要不要给我儿子也来一张
澳大利亚不需要 GST, 急需 BST ( bull shit Tax )

发表于 2025-10-13 19:21 |显示全部楼层
此文章由 爱喝咖啡的大叔 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 爱喝咖啡的大叔 所有!转贴必须注明作者、出处和本声明,并保持内容完整
平时刷卡尽量使用apple pay,不会把你的卡号给商家,信用卡的设备账号是跟设备绑定的,付款密码也是一次性的。安全性比直接刷卡安全不少。

发表于 2025-10-13 19:29 |显示全部楼层
此文章由 Evo 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Evo 所有!转贴必须注明作者、出处和本声明,并保持内容完整
爱喝咖啡的大叔 发表于 2025-10-13 18:21
平时刷卡尽量使用apple pay,不会把你的卡号给商家,信用卡的设备账号是跟设备绑定的,付款密码也是一次性 ...


商家盗用卡号的几率小,因为现在很少有消费者会把卡交给店员,然后店员拿去刷卡,现在大部分场景都是tap & go了。

另一方面,在ATM上面装skimming装置,盗用卡号和密码的作案手法现在还有。所以cardless withdrawal这个功能很好。


There are three types of people: those who make things happen, those who watch things happen, and those who wonder what happened.

发表于 2025-10-13 19:33 |显示全部楼层
此文章由 xmessa 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 xmessa 所有!转贴必须注明作者、出处和本声明,并保持内容完整
正常 澳洲这个国家 空有制度 没人执行

讲个最简单的 医院的病人数据库 要求每日都有一个离岸备份 不然就拿不到RACGP的accreditation

在乡下 某些小诊所的离岸备份就是USB盘带走 连这么简单的每天换一个USB盘的事 很多小诊所查出来都是一个月做不到2次 甚至有几个月都没做的
国运帮请不要回复我 我已经把你们拉黑了 回复了我也看不见 谢谢

发表于 2025-10-13 19:59 |显示全部楼层
此文章由 Evo 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Evo 所有!转贴必须注明作者、出处和本声明,并保持内容完整
xmessa 发表于 2025-10-13 18:33
正常 澳洲这个国家 空有制度 没人执行

讲个最简单的 医院的病人数据库 要求每日都有一个离岸备份 不然就 ...


以前有个新闻,某公立医院的IT系统被黑了,所有的电子病历都没法看到了。

你说的制度,应该就是针对的这种情况。

没办法,有制度,没执行力。

There are three types of people: those who make things happen, those who watch things happen, and those who wonder what happened.
Advertisement
Advertisement

发表于 2025-10-14 09:53 |显示全部楼层
此文章由 xmessa 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 xmessa 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Evo 发表于 2025-10-13 19:59
以前有个新闻,某公立医院的IT系统被黑了,所有的电子病历都没法看到了。

你说的制度,应该就是针对的这 ...



还能防止洪水一下把服务器冲了 哈哈哈
国运帮请不要回复我 我已经把你们拉黑了 回复了我也看不见 谢谢

发表于 2025-10-14 10:06 |显示全部楼层
此文章由 k200 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 k200 所有!转贴必须注明作者、出处和本声明,并保持内容完整
追什么责

这些商业公司本就没保证能保护客户资料信息万无一失。连政府军方这种需要最高等级的信息保护,都无法做到不被内奸外贼侵入。
上次那个OPTUS 断机被责难,也是无辜。故障发生打不通电话,公司最多只赔偿月费就可以了。

发表于 2025-10-14 10:08 来自手机 |显示全部楼层
此文章由 cks 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 cks 所有!转贴必须注明作者、出处和本声明,并保持内容完整
估计澳洲没有一个公司的数据是安全的

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部