
Австралийская страховая компания Aussie Travel Cover стала жертвой утечки данных 770 тыс. клиентов. Ответственность за взлом взял на себя шестнадцатилетний хакер из Квинсленда. По словам злоумышленника, он входит в группировку Lizard Squad, которая приобрела известность после атаки на игровые сети Sony и Xbox.
В Aussie Travel Cover узнали об инциденте 18 декабря 2014 года, однако не торопилась информировать своих клиентов, что их данные скомпрометированы, сообщает сервис itnews.com.au. В итоге похищенные записи об адресах, емейлах, телефонных номерах и именах клиентов, номерах кредитных карт, сведения о сумме и условиях страховки были опубликованы в интернете хакером из Квинсленда, предположительно, ответственным за хищение данных.
Злоумышленнику удалось внедрить вредоносный код в информационную систему Aussie Travel Cover, благодаря чему он и получил доступ к базам данных агентов и клиентов компании. Через некоторое время в своем твиттере хакер предложил использовать похищенную информацию для атаки на репутацию Aussie Travel Cover «в реальной жизни», сообщает infowatch.ru.
Впрочем, репутации Aussie Travel Cover и так нанесен серьезный ущерб. СМИ в один голос утверждают, что компания слишком поздно раскрыла информацию об утечке – с момента инцидента до официального сообщения компании прошло чуть более месяца. К тому же, Aussie Travel Cover пришлось на месяц заблокировать доступ на свой официальный сайт для устранения уязвимостей, отмечает портал abc.net.au. Вряд ли этот шаг добавил вистов австралийскому страховщику в глазах его клиентов.
Комментирует Сергей Хайрук, аналитик InfoWatch:
«В Австралии нет закона, обязующего компанию публично сообщать об утечках даже такого масштаба. Однако, люди привыкли к прозрачности, к тому, что компании максимально открыты в вопросах, прямо касающихся интересов пользователей. С другой стороны, консультанты по информационной безопасности не рекомендуют компаниям раскрывать подробности инцидента в момент расследования. В результате руководство бизнеса каждый раз вынуждено делать нелегкий выбор, сопряженный с серьезным риском. В данном случае австралийской компании немного не повезло, злоумышленник оказался слишком тщеславен, и СМИ узнали об утечке раньше, чем закончилось расследование».