La mayor aseguradora de salud de Australia, Medibank Private Ltd, recientemente afectada por un ciberataque masivo , dijo el miércoles que el hacker podría divulgar más datos robados después de que la compañía se negara a pagar el rescate.
Algunos nombres, direcciones, números de teléfono, direcciones de correo electrónico, números de pasaporte de estudiantes internacionales y datos de reclamos de salud robados de los sistemas de Medibank ya se han publicado en un foro de la web oscura, dijo la compañía en un comunicado.
“Esperamos que el delincuente continúe publicando archivos en la web oscura”, agregó.
Los medios locales informaron que los datos robados se publicaron en un blog vinculado al grupo criminal de ransomware REvil, que según algunos expertos tiene vínculos con Rusia.
El primer ministro Anthony Albanese dijo que su gobierno estaba trabajando con los investigadores en el ciberataque, el último de una serie de filtraciones de datos que han sacudido a las corporaciones de Australia.
«Esto es realmente difícil para la gente. También soy un cliente privado de Medibank, y será motivo de preocupación que parte de esta información se haya publicado», dijo Albanese durante una rueda de prensa.
No quedó claro de inmediato si el hacker tiene acceso a los datos médicos o personales del primer ministro.
Los datos de alrededor de 9,7 millones de clientes actuales y anteriores se vieron comprometidos, dijo Medibank.
Las acciones de Medibank se han desplomado un 22% desde que la compañía reveló el hackeo el 13 de octubre. Las acciones subieron casi un 2% en las operaciones de la mañana del miércoles.
La decisión de Medibank de no pagar un rescate es consistente con el consejo del gobierno, dijo la ministra federal de seguridad cibernética, Clare O’Neil, en un comunicado el miércoles. Instó a los clientes afectados a estar en alerta máxima por intentos de extorsión.
El presidente ejecutivo de Medibank, David Koczkar, describió el incidente como «un acto criminal» el miércoles.
Australia ha visto un aumento en los ataques cibernéticos con al menos ocho empresas, incluida la empresa de telecomunicaciones Optus, propiedad de Telecomunicaciones de Singapur (STEL.SI) , que informaron violaciones desde septiembre.
Los expertos en tecnología han dicho que Australia se ha convertido en un objetivo para los piratas informáticos justo cuando la escasez de habilidades deja a una fuerza laboral de seguridad cibernética con exceso de trabajo y con poco personal mal equipada para detener los ataques.

