澳洲Medicare疑遭大规模数据泄露!2500万份档案被挂暗网叫卖

Source

澳洲当局正在调查一起疑似大规模Medicare数据泄露事件。

一名使用“Saotome”化名的疑似网络犯罪分子日前在暗网论坛声称,手中掌握约2500万份澳洲Medicare档案,并试图出售。相关帖子公布了38份数据样本,引发澳洲政府、执法和网络安全机构关注。

不过,目前没有证据证明这2500万份资料确实来自Medicare系统,更不能确认2500万人的信息已经被盗。

据悉,Saotome于9月28日在一个约有15万名成员的“Dark Forums”论坛发布相关信息。样本据称包含姓名、Medicare卡号码及到期日、出生日期、电子邮箱、手机号码和住址等个人资料。

该人士还通过Telegram向潜在买家兜售数据,据称每套售价约400澳元。

澳洲网络安全公司在例行暗网监测中发现相关信息后,将情况报告给澳洲信号局。

部分样本无法与真实Medicare记录对应

澳洲服务局(Services Australia)随后对这38份样本进行了检查,发现其中部分Medicare卡信息存在虚构、错误,或者无法与实际记录匹配的情况。

这意味着,所谓“2500万份Medicare档案”的真实性目前仍无法得到确认。

澳洲服务局表示,暗网上出现的数据集并不一定来自其自身系统,也可能是犯罪分子将此前其他数据泄露事件中的信息、公开网络资料以及其他来源的数据重新拼接后形成。

因此,调查人员目前需要厘清的关键问题之一,是这些数据究竟来自哪里。

前总理网络安全顾问Alastair MacGibbon也指出,即便网上出现了Medicare相关资料,也不能据此认定Medicare数据库遭到直接入侵。数据可能来自拥有合法访问权限的人员,也可能是其他机构发生的数据泄露后,被重新整理和拼接。

警方和政府已介入调查

澳洲联邦警察(AFP)已表示知悉相关情况,并正在与澳洲信号局保持联系。

政府服务部长Katy Gallagher的发言人也确认,部长已经获悉这起潜在数据泄露事件。

澳洲服务局表示,如果调查发现客户可能因第三方数据泄露而面临风险,将与国家网络安全办公室、澳洲网络安全中心及其他相关机构合作,识别可能受到影响的人,并采取进一步保护措施。

与6月OpenAI事件是否有关,目前没有证据

这起事件还引发了外界对今年6月Medicare统计门户网络安全事件的联想。

当时,该门户曾发生涉及失控OpenAI代理的网络安全事件。不过,政府消息人士认为,有人可能利用此前事件引发的公众关注和担忧,对所谓的Medicare数据进行炒作或牟利。

截至目前,没有证据表明这次暗网叫卖事件与6月的OpenAI事件有关。

此前事件同样没有被证实导致个人信息泄露或进入犯罪网络,相关调查仍在进行。

即使不是Medicare数据,个人信息也可能被利用

网络安全专家指出,暗网出售的数据不一定是从单一数据库直接盗取的。

澳洲战略政策研究所网络、技术与安全项目高级分析师Gatra Priyandita表示,犯罪分子经常把来自不同数据泄露事件的信息,与公开网络上的个人资料重新组合,再通过暗网或Telegram等渠道出售。

如果此次数据中确实包含真实个人信息,犯罪分子可能利用这些资料实施身份盗用、钓鱼诈骗、冒充诈骗以及社会工程攻击。

这意味着,即便数据最终没有被证实来自Medicare系统,只要其中存在真实姓名、联系方式以及其他身份信息,同样可能带来安全风险。

今年4月也曾出现类似说法

这并不是Medicare相关数据第一次成为暗网交易的目标。

今年4月,一个名为“Dead Drop”的暗网论坛也曾声称掌握部分Medicare数据。不过,由于该论坛仅向能够证明网络犯罪资历的订阅者开放,这一说法当时同样无法获得独立验证。

澳洲此前还发生过规模更大的医疗数据泄露事件。

2024年,电子处方服务提供商MediSecure披露,一次重大网络攻击可能导致约1290万人的个人及健康信息被盗。

网络安全专家表示,医疗行业本身就是网络犯罪分子重点关注的目标之一。CyberCX 2026年的报告显示,澳洲医疗保健行业受到的网络威胁数量仅次于金融和保险服务业,其中商业电子邮件入侵尤其突出。

专家认为,医疗行业拥有大量医生诊所等中小型机构,这些机构的网络安全资源往往有限,因此更容易成为攻击目标。

与此同时,人工智能也可能进一步提升网络攻击的速度和规模。网络安全专家Tom Guerin指出,当前网络安全面临的挑战不仅是阻止攻击者进入系统,还包括在攻击者取得访问权限后,能否及时发现并阻止其进一步利用。

AI可以帮助犯罪分子更快完成信息侦察、漏洞寻找和凭据获取,并将大量被盗信息自动化处理和传播。