Código HTML do Conteúdo

Post: Regulador australiano processa Optus por violação de dados em 2022


<div> <div> <p>Intelig&ecirc;ncia Against Invaders</p> <p>2025-08-08 11:00</p> </p></div> </p></div> <div> <div data-edit-folder-name="text" data-index="0" data-layout-id="2" id="layout-8a3690ef-ee81-4e6f-8e77-2c4a4b52ceba"> <p>O Australian Information Commissioner (AIC) lan&ccedil;ou uma a&ccedil;&atilde;o civil contra a Optus por uma viola&ccedil;&atilde;o de dados em 2022 que exp&ocirc;s os dados pessoais de 9,5 milh&otilde;es de australianos.</p> <p>O processo alega que a empresa de telecomunica&ccedil;&otilde;es Optus n&atilde;o tomou medidas razo&aacute;veis para proteger as informa&ccedil;&otilde;es pessoais das v&iacute;timas contra acesso e divulga&ccedil;&atilde;o n&atilde;o autorizados, violando a Lei de Privacidade da Austr&aacute;lia de 1988.</p> <p>Ap&oacute;s uma investiga&ccedil;&atilde;o, a AIC concluiu que as pr&aacute;ticas de seguran&ccedil;a da Optus n&atilde;o eram proporcionais &agrave; natureza e ao volume de informa&ccedil;&otilde;es pessoais mantidas pelo provedor de telecomunica&ccedil;&otilde;es.</p> <p>A comiss&aacute;ria australiana de privacidade, Carly Kind, comentou: &ldquo;a viola&ccedil;&atilde;o de dados da Optus destaca alguns dos riscos associados a sites e dom&iacute;nios externos, particularmente quando eles interagem com bancos de dados internos que cont&ecirc;m informa&ccedil;&otilde;es pessoais, bem como os riscos em torno do uso de provedores terceirizados&rdquo;.</p> <p>Ela continuou: &ldquo;Todas as organiza&ccedil;&otilde;es que det&ecirc;m informa&ccedil;&otilde;es pessoais precisam garantir que tenham fortes pr&aacute;ticas de governan&ccedil;a e seguran&ccedil;a de dados. Eles precisam ser completos e incorporados, para proteger contra vulnerabilidades que os agentes de amea&ccedil;as estar&atilde;o prontos para explorar.&rdquo;</p> <p>A AIC solicitou ao Tribunal Federal a imposi&ccedil;&atilde;o de uma ordem de penalidade civil contra a Optus, alegando uma viola&ccedil;&atilde;o da Lei de Privacidade para cada uma das 9,5 milh&otilde;es de v&iacute;timas.</p> <p>O tribunal tem o poder de impor at&eacute; US$ 2,22 milh&otilde;es para cada contraven&ccedil;&atilde;o, o que significa que a Optus pode enfrentar uma enorme penalidade financeira.</p> <p>Em dezembro de 2022, a penalidade civil m&aacute;xima que pode ser imposta foi aumentada para US$ 50 milh&otilde;es por contraven&ccedil;&atilde;o. No entanto, isso n&atilde;o se aplicar&aacute; neste caso, pois as supostas contraven&ccedil;&otilde;es ocorreram de 17 de outubro de 2019 a 20 de setembro de 2022.</p> <p>&ldquo;Se uma ordem de penalidade civil &eacute; feita e o valor s&atilde;o quest&otilde;es perante o tribunal&rdquo;, observou a AIC em um <a href="https://www.oaic.gov.au/news/media-centre/australian-information-commissioner-takes-civil-penalty-action-against-optus" target="_blank">soltar</a> datado de 8 de agosto.</p> <p><a href="https://www.infosecurity-magazine.com/news/australian-alleges-financial-cyber/" target="_blank"><em>Leia agora: Regulador australiano alega que empresa financeira exp&ocirc;s clientes a riscos cibern&eacute;ticos inaceit&aacute;veis</em></a></p> <h2><strong>Viola&ccedil;&atilde;o de dados em massa da Optus no centro das aten&ccedil;&otilde;es</strong></h2> <p>Optus, com sede em Sydney <a href="https://www.infosecurity-magazine.com/news/optus-hit-by-cyberattack/" target="_blank">Divulgados</a> foi atingido por um ataque cibern&eacute;tico em setembro de 2022, revelando que quase 10 milh&otilde;es de dados de clientes atuais e antigos podem ter sido acessados.</p> <p>Descobriu-se que esses dados inclu&iacute;am informa&ccedil;&otilde;es confidenciais de identifica&ccedil;&atilde;o pessoal, incluindo:</p> <ul> <li>Nomes, datas de nascimento, endere&ccedil;os residenciais, n&uacute;meros de telefone e endere&ccedil;os de e-mail</li> <li>Identificadores relacionados ao governo, incluindo n&uacute;meros de passaporte, n&uacute;meros de carteira de motorista, n&uacute;meros de cart&atilde;o do Medicare, informa&ccedil;&otilde;es de certid&atilde;o de nascimento, informa&ccedil;&otilde;es de certid&atilde;o de casamento e informa&ccedil;&otilde;es de identifica&ccedil;&atilde;o das for&ccedil;as armadas, da for&ccedil;a de defesa e da pol&iacute;cia</li> </ul> <p>A Optus disse que conseguiu impedir que os hackers roubassem detalhes de pagamento e senhas de contas dos clientes.</p> <p>Os invasores supostamente emitiram um pedido de resgate &agrave; Optus para impedir que os dados fossem vendidos online. No entanto, pouco depois, um hacker reivindicando a responsabilidade pelo hack pareceu <a href="https://www.infosecurity-magazine.com/news/alleged-optus-hacker-apologizes/" target="_blank">Derrubar um banco de dados</a> contendo algumas das informa&ccedil;&otilde;es roubadas no BreachForums, pedindo desculpas aos 10.000 australianos cujos dados vazaram.</p> <p>Os invasores supostamente exploraram uma API mal configurada para <a href="https://www.infosecurity-magazine.com/opinions/telcos-learn-optus-breach/" target="_blank">Acessar o conjunto de dados</a> sem exigir nenhuma autentica&ccedil;&atilde;o.</p> <h2><strong>Resposta da Optus ao processo judicial</strong></h2> <p>Em um comunicado, a Optus disse que est&aacute; revisando as reivindica&ccedil;&otilde;es da AIC.</p> <p>&ldquo;A Optus pede desculpas novamente aos nossos clientes e &agrave; comunidade em geral pela ocorr&ecirc;ncia do ataque cibern&eacute;tico de 2022. N&oacute;s nos esfor&ccedil;amos todos os dias para proteger as informa&ccedil;&otilde;es de nossos clientes e temos trabalhado duro para minimizar qualquer impacto que o ataque cibern&eacute;tico possa ter tido&rdquo;, afirmou a empresa.</p> <p>Acrescentou: &ldquo;Continuamos a reconhecer que, &agrave; medida que o ambiente de amea&ccedil;as cibern&eacute;ticas evolui, a seguran&ccedil;a de nossos clientes e suas informa&ccedil;&otilde;es pessoais nunca foi t&atilde;o importante. Continuaremos a investir na seguran&ccedil;a das informa&ccedil;&otilde;es de nossos clientes, nossos sistemas e nossos recursos de defesa cibern&eacute;tica.&rdquo;</p> <p><em>Cr&eacute;dito da imagem:T. Schneider / Shutterstock.com</em></p> </div> <div data-edit-folder-name="text" data-index="1" data-layout-id="2" id="layout-a9d5422e-7ea8-4442-9cb1-abf98608c749"> <p>O Australian Information Commissioner (AIC) lan&ccedil;ou uma a&ccedil;&atilde;o civil contra a Optus por uma viola&ccedil;&atilde;o de dados em 2022 que exp&ocirc;s os dados pessoais de 9,5 milh&otilde;es de australianos.</p> <p>O processo alega que a empresa de telecomunica&ccedil;&otilde;es Optus n&atilde;o tomou medidas razo&aacute;veis para proteger as informa&ccedil;&otilde;es pessoais das v&iacute;timas contra acesso e divulga&ccedil;&atilde;o n&atilde;o autorizados, violando a Lei de Privacidade da Austr&aacute;lia de 1988.</p> <p>Ap&oacute;s uma investiga&ccedil;&atilde;o, a AIC concluiu que as pr&aacute;ticas de seguran&ccedil;a da Optus n&atilde;o eram proporcionais &agrave; natureza e ao volume de informa&ccedil;&otilde;es pessoais mantidas pelo provedor de telecomunica&ccedil;&otilde;es.</p> <p>A comiss&aacute;ria australiana de privacidade, Carly Kind, comentou: &ldquo;a viola&ccedil;&atilde;o de dados da Optus destaca alguns dos riscos associados a sites e dom&iacute;nios externos, particularmente quando eles interagem com bancos de dados internos que cont&ecirc;m informa&ccedil;&otilde;es pessoais, bem como os riscos em torno do uso de provedores terceirizados&rdquo;.</p> <p>Ela continuou: &ldquo;Todas as organiza&ccedil;&otilde;es que det&ecirc;m informa&ccedil;&otilde;es pessoais precisam garantir que tenham fortes pr&aacute;ticas de governan&ccedil;a e seguran&ccedil;a de dados. Eles precisam ser completos e incorporados, para proteger contra vulnerabilidades que os agentes de amea&ccedil;as estar&atilde;o prontos para explorar.&rdquo;</p> <p>A AIC solicitou ao Tribunal Federal a imposi&ccedil;&atilde;o de uma ordem de penalidade civil contra a Optus, alegando uma viola&ccedil;&atilde;o da Lei de Privacidade para cada uma das 9,5 milh&otilde;es de v&iacute;timas.</p> <p>O tribunal tem o poder de impor at&eacute; US$ 2,22 milh&otilde;es para cada contraven&ccedil;&atilde;o, o que significa que a Optus pode enfrentar uma enorme penalidade financeira.</p> <p>Em dezembro de 2022, a penalidade civil m&aacute;xima que pode ser imposta foi aumentada para US$ 50 milh&otilde;es por contraven&ccedil;&atilde;o. No entanto, isso n&atilde;o se aplicar&aacute; neste caso, pois as supostas contraven&ccedil;&otilde;es ocorreram de 17 de outubro de 2019 a 20 de setembro de 2022.</p> <p>&ldquo;Se uma ordem de penalidade civil &eacute; feita e o valor s&atilde;o quest&otilde;es perante o tribunal&rdquo;, observou a AIC em um <a href="https://www.oaic.gov.au/news/media-centre/australian-information-commissioner-takes-civil-penalty-action-against-optus" target="_blank">soltar</a> datado de 8 de agosto.</p> <p><a href="https://www.infosecurity-magazine.com/news/australian-alleges-financial-cyber/" target="_blank"><em>Leia agora: Regulador australiano alega que empresa financeira exp&ocirc;s clientes a riscos cibern&eacute;ticos inaceit&aacute;veis</em></a></p> <h2><strong>Viola&ccedil;&atilde;o de dados em massa da Optus no centro das aten&ccedil;&otilde;es</strong></h2> <p>Optus, com sede em Sydney <a href="https://www.infosecurity-magazine.com/news/optus-hit-by-cyberattack/" target="_blank">Divulgados</a> foi atingido por um ataque cibern&eacute;tico em setembro de 2022, revelando que quase 10 milh&otilde;es de dados de clientes atuais e antigos podem ter sido acessados.</p> <p>Descobriu-se que esses dados inclu&iacute;am informa&ccedil;&otilde;es confidenciais de identifica&ccedil;&atilde;o pessoal, incluindo:</p> <ul> <li>Nomes, datas de nascimento, endere&ccedil;os residenciais, n&uacute;meros de telefone e endere&ccedil;os de e-mail</li> <li>Identificadores relacionados ao governo, incluindo n&uacute;meros de passaporte, n&uacute;meros de carteira de motorista, n&uacute;meros de cart&atilde;o do Medicare, informa&ccedil;&otilde;es de certid&atilde;o de nascimento, informa&ccedil;&otilde;es de certid&atilde;o de casamento e informa&ccedil;&otilde;es de identifica&ccedil;&atilde;o das for&ccedil;as armadas, da for&ccedil;a de defesa e da pol&iacute;cia</li> </ul> <p>A Optus disse que conseguiu impedir que os hackers roubassem detalhes de pagamento e senhas de contas dos clientes.</p> <p>Os invasores supostamente emitiram um pedido de resgate &agrave; Optus para impedir que os dados fossem vendidos online. No entanto, pouco depois, um hacker reivindicando a responsabilidade pelo hack pareceu <a href="https://www.infosecurity-magazine.com/news/alleged-optus-hacker-apologizes/" target="_blank">Derrubar um banco de dados</a> contendo algumas das informa&ccedil;&otilde;es roubadas no BreachForums, pedindo desculpas aos 10.000 australianos cujos dados vazaram.</p> <p>Os invasores supostamente exploraram uma API mal configurada para <a href="https://www.infosecurity-magazine.com/opinions/telcos-learn-optus-breach/" target="_blank">Acessar o conjunto de dados</a> sem exigir nenhuma autentica&ccedil;&atilde;o.</p> </div> </div>