Informações pertencentes a mais de 10 milhão de pessoas na Austrália foi afetada em uma única violação de dados. A divulgação do evento vem do Gabinete do Comissário de Informação australiano (OAIC). Com população atual de 25.4million sobre, isso significa que quase metade da Austrália foi afetada.
A violação de dados foi relatada à OAIC sob o esquema de violações de dados notificáveis entre janeiro e março, 2019, e tornou-se público no Relatório Trimestral de Estatísticas.
Violações de dados na Austrália: os detalhes
De acordo com o relatório, ataques maliciosos ou criminosos responsáveis por 131 violações de dados neste trimestre, enquanto o erro humano foi responsável por 75 violações de dados. Nove violações de dados foram desencadeadas por falhas do sistema.
Ataques maliciosos ou criminosos diferem das violações de erro humano porque são deliberadamente criados para explorar vulnerabilidades conhecidas para ganhos financeiros ou outros. Muitos incidentes neste trimestre parecem ter explorado vulnerabilidades envolvendo um fator humano, como clicar em um e-mail de phishing ou usar engenharia social ou falsificação de identidade para obter acesso a informações pessoais de forma fraudulenta.
O relatório, Contudo, não revelou quaisquer detalhes sobre a violação de dados envolvendo 10 milhão de pessoas. O número total de violações sobre as quais o OAIC foi notificado é 215, para baixo do 262 incidentes de violação relatados em outubro – Dezembro do ano passado.
Um total de 186 violações de informações de contato afetadas, tornando este tipo de PII o mais relevante para o trimestre. Quanto aos setores mais afetados, o setor que mais denunciou violações de dados foi o setor de prestadores de serviços de saúde privados (setor de saude) com 27%. A segunda maior fonte foi o setor financeiro com 13%, seguido pelo legal, setor de serviços de contabilidade e gestão, o setor privado de educação, e o setor de varejo.
É curioso notar que a maior fonte de violações de dados no setor de saúde foi o erro humano com 52%, com gatilhos como o envio de informações pessoais para o destinatário errado por e-mail, liberação não intencional ou publicação de informações pessoais (20%) ou perda de papelada ou dispositivo de armazenamento de dados (23 por%).
De acordo com outro Q1 2019 relatório realizado pela Risk Based Security, o total de violações de dados divulgados publicamente no período é 1903. Estas violações expostos mais de 1.9 bilhões de registros no primeiro trimestre de 2019.