Informatie die onder meer dan 10 miljoen mensen in Australië is getroffen in een enkele gegevensinbreuk. De openbaarmaking van het evenement komt van de dienst van de Australische Information Commissioner (OAIC). Met de huidige bevolking van ongeveer 25.4million, dit betekent dat bijna de helft van Australië is getroffen.
De data-inbreuk werd gerapporteerd aan OAIC onder de aangifteplicht inbreuk gegevens regeling tussen januari en maart, 2019, en ging het publiek in het verslag Quarterly Statistics.
Datalekken in Australië: de details
Volgens het verslag, kwaadwillige of criminele aanvallen goed voor 131 datalekken dit kwartaal, terwijl menselijke fouten goed voor 75 datalekken. Negen datalekken werden veroorzaakt door systeemfouten.
Kwaadwillige of criminele aanvallen verschillen van menselijke fouten inbreuken in dat ze met opzet zijn gemaakt met bekende kwetsbaarheden voor de financiële of ander voordeel te exploiteren. Veel incidenten in dit kwartaal lijken benut kwetsbaarheden van een menselijke factor hebben, zoals het klikken op een phishing e-mail of door het gebruik van social engineering of imitatie om toegang te krijgen tot persoonlijke informatie op frauduleuze wijze te verkrijgen.
Het verslag, echter, Er zijn geen details over de inbreuk met betrekking tot onthullen 10 miljoen mensen. Het totale aantal inbreuken OAIC werd geïnformeerd over is 215, een daling van de 262 schenden incidenten gemeld in oktober – December vorig jaar.
Een totaal van 186 inbreuken beïnvloed contactgegevens, het maken van dit soort PII het meest relevant zijn voor het kwartaal. Zoals voor de meest getroffen sectoren, de topsector om datalekken te melden was de privé-provider sector gezondheidszorg (zorgsector) met 27%. De tweede grootste bron was de financiële sector met 13%, gevolgd door de juridische, accounting en management services sector, de private sector onderwijs, en de retailsector.
Het is merkwaardig om op te merken dat de grootste bron van datalekken in de gezondheidssector was een menselijke fout met 52%, met triggers zoals het verzenden van persoonlijke informatie naar de verkeerde ontvanger via e-mail, ongewilde introductie of publicatie van persoonlijke informatie (20%) of verlies papierwerk of gegevensopslaginrichting (23 per%).
Volgens een andere Q1 2019 verslag uitgevoerd door Risk Based Beveiliging, het totaal van de openbaar gemaakte gegevenslekken de periode 1903. Deze inbreuken blootgesteld meer dan 1.9 miljard verslagen waardoor het eerste kwartaal van 2019.