多名联邦部长通讯录被黑,暴露政府网络安全意识不足

2021年04月11日 澳洲亿忆网


【4月11日编译报道】据悉尼晨锋报消息,有香港民主活动人士称在3月收到澳大利亚财政部部长Simon·Birmingham通过Telegram加密信息发来的消息,要求他们把钱转到香港银行的账户。

实际上这是一种网络黑客手法,他们设法用Birmingham的电话号码验证了Telegram账户,并窃取了他的通讯录。

这种网络钓鱼骗局同时还导致了澳洲卫生部部长Greg·Hunt和澳洲驻美大使Arthur·Sinodinos以及多名外交高官中招。


这些应用程序需要验证手机号码才能建立账户,本次事件中网络黑客以某种方式获取了数名澳大利亚高级政界人士和官员的电话号码,并在Telegram上进行了大范围网络钓鱼,甚至骗到了香港多名民主抗议者。

许多政客和外交官收到消息称要求他们验证Telegram,而Facebook旗下的Whatsapp也成为了攻击目标,只是并没有Telegram效果拔群。

繁忙的政客因为一时的判断失误就会下载Telegram的应用,而这一行为就等同于在上传自己的通讯录,让黑客有能力冒充他们。

澳媒记者Eryk·Bagshaw就是其中一名受害人,他在3月19日晚收到冒牌Birmingham发来的小时问他是否在香港有联系人,最好是澳洲人。

在提供了一些活动人士的名字和联系方式后,冒牌Birmingham让Bagshaw也去通知他们,表示Birmingham本人会联系他们。

当香港的这些联络人第一次在Whatsapp和Telegram上收到Birmingham的消息时他们欣喜若狂,但很快冒牌Birmingham就要求他们把钱转到一个名为Yat Ting Ho Laundry的银行账户上,而这个账户是在香港渣打银行开户的。

Bagshaw发现这是个明显的骗局后立即通知了Birmingham办公室和其他受影响的联系人,然后发现其他政客和外交官也遭到了类似手段攻击。

目前联邦警方已经介入,并对受攻击者的手机进行了调查。警方已经确认手机通讯录被上传到了一个假账号上,但手机本身没有其他内容泄露,因此这并不是一起通过复杂的黑客手段获取私人信息的时间,但暴露出了澳洲政客、外交官以及记者等人员在网络安全上的知识不足。

联邦警方认为这次事件背后可能是集团性犯罪,虽然国家安全部门并没有拍出外国情报机构参与的可能性,但黑客主要是为了获取资金而不是信息,这一事实表明这是单纯的犯罪行为而不是间谍活动。

收藏 已赞