La información que pertenece a más de 10 millones de personas en Australia se ha visto afectada en una sola violación de datos. La divulgación del evento proviene de la Oficina del Comisario de Información australiano (OAIC). Con la población actual de alrededor de 25.4million, esto significa que casi la mitad de Australia se ha visto afectada.
La violación de datos se informó a OAIC en virtud del régimen de declaración obligatoria violaciones de datos entre enero y marzo, 2019, y se hizo pública en el Informe de Estadística Trimestral.
Las brechas de datos en Australia: los detalles
De acuerdo a el informe, ataques maliciosos o criminales representaron 131 violaciones de datos en este trimestre, mientras que el error humano representaron 75 las violaciones de datos. Nueve violaciones de datos han sido provocadas por fallos del sistema.
Los ataques maliciosos o criminales difieren de las violaciones de errores humanos en la que se hacen a mano deliberadamente para aprovechar las vulnerabilidades conocidas para el beneficio económico u otro. Muchos incidentes en este trimestre parecen tener vulnerabilidades explotadas que implican un factor humano, tales como hacer clic en un correo electrónico de phishing o mediante el uso de ingeniería social o suplantación para obtener acceso a la información personal de manera fraudulenta.
El informe, sin embargo, no reveló ningún detalle acerca de la violación de datos que implica 10 millón de personas. El número total de infracciones OAIC fue notificada acerca es 215, por debajo de la 262 romper los incidentes reportados en octubre – Diciembre del año pasado.
Un total de 186 Las filtraciones de información de contacto afectados, haciendo de este tipo de PII los más relevantes para el trimestre. En cuanto a los sectores más afectados, el sector superior a reportar las violaciones de datos fue el sector proveedor de servicios de salud privados (sector de salud) con 27%. La segunda fuente más importante fue el sector financiero con 13%, seguido por el legal, sector de servicios contables y de gestión, el sector de la enseñanza privada, y el sector minorista.
Es curioso observar que la mayor fuente de violaciones de datos en el sector de la salud fue un error humano con 52%, con factores desencadenantes como el envío de información personal al destinatario equivocado por e-mail, liberación involuntaria o publicación de información personal (20%) o pérdida de documentos o dispositivo de almacenamiento de datos (23 por%).
Según otra Q1 2019 informe elaborado por Basada en Riesgos de Seguridad, el total de las violaciones de datos dados a conocer públicamente para el período es 1903. Estas infracciones exponen más de 1.9 mil millones de registros que hacen el primer trimestre de 2019.