Zang News

کارمند شرکت مخابراتی به فروش اطلاعات مشتریان به گروه‌های جنایی در سیدنی متهم شد

یک کارمند ۳۰ ساله یک شرکت مخابراتی در استرالیا به اتهام دسترسی غیرمجاز به اطلاعات مشتریان و فروش این داده‌ها به «گروه‌های جنایی» بازداشت و متهم شده است. پلیس نیوساوت‌ولز اعلام کرد این فرد پس از ارجاع پرونده از سوی پلیس کوئینزلند، در یک ایستگاه پلیس در غرب سیدنی بازداشت... (برای ادامه اسکرول کنید)
کارمند شرکت مخابراتی به فروش اطلاعات مشتریان به گروه‌های جنایی در سیدنی متهم شد

اتهام به کارمند تلکو در سیدنی به‌خاطر فروش داده مشتریان

به گفته پلیس نیو ساوت ولز¹ و بر اساس گزارش‌های آی‌تی‌نیوز²، یک کارمند شرکت مخابراتی در سیدنی³ متهم شده که بدون مجوز به سوابق مشتریان دسترسی پیدا کرده و این اطلاعات را به گروه‌های مجرم فروخته است.

طبق اعلام پلیس، این مرد ۳۰ ساله حدود ساعت ۹:۳۰ صبح پنج‌شنبه ۲۷ آگوست در ایستگاه پلیس لیورپول⁴ بازداشت شد؛ پرونده پس از ارجاعی از پلیس کوئینزلند⁵ به جریان افتاده بود. بررسی‌ها می‌گوید او با استفاده از دسترسی‌ای که از طریق شغلش داشته، اطلاعات مشتریان را بازیابی و به یک شخص ثالث فروخته است.

پلیس همچنین اعلام کرده گروه‌های مجرم از این اطلاعات برای انجام کلاهبرداری علیه چندین قربانی استفاده کرده‌اند. در گزارش‌های موجود، نام شرکت مخابراتی اعلام نشده و مشخص نیست سوابق چند مشتری ممکن است مورد دسترسی قرار گرفته باشد.

طرح ۳۴ اتهام

این مرد با ۳۴ اتهام روبه‌رو است؛ از جمله:

• ۱۲ فقره معامله/به‌کارگیری اطلاعات هویتی برای ارتکاب جرم قابل تعقیب کیفری (indictable offence)

• ۱۲ فقره استفاده غیرمجاز از یک «کارکرد/قابلیت» با قصد ارتکاب جرم جدی

• ۱۰ فقره دریافت منفعت به‌صورت فاسدانه به‌عنوان «نماینده/عامل»

این اتهام‌ها به ادعای سوءاستفاده از دسترسی به سوابق مشتریان برای منفعت مالی مربوط می‌شود. همچنین گفته شده فروش ادعایی اطلاعات شخصی، بخشی از یک بررسی گسترده‌تر درباره جرایم کلاهبرداری علیه افراد آسیب‌دیده است.

به گفته گزارش‌ها، برای این مرد قرار وثیقه صادر نشد و قرار بود در ۲۷ آگوست در دادگاه محلی لیورپول⁶ حاضر شود. این ادعاها هنوز در دادگاه بررسی نشده و فرد متهم تا زمانی که خلافش ثابت شود بی‌گناه فرض می‌شود.

ریسک‌های امنیتی برای شرکت‌های مخابراتی

این پرونده به ریسک‌های امنیتیِ مرتبط با دسترسی داخلی به پایگاه‌های داده مشتریان توجه می‌دهد. کارکنان شرکت‌های مخابراتی ممکن است به اطلاعات حساس مانند جزئیات هویتی و سوابق حساب دسترسی داشته باشند. اگر این دسترسی سوءاستفاده شود، داده‌های سرقت‌شده می‌تواند برای جعل هویت، تصاحب حساب کاربری و شکل‌های دیگر کلاهبرداری به کار برود.

در گزارش‌ها همچنین بر اهمیت کنترل سطح دسترسی، پایش و ثبت ردپاهای حسابرسی (audit trails) تأکید شده است. محدود کردن دسترسی کارکنان فقط به اطلاعاتی که برای انجام یک کار مشخص لازم است، می‌تواند دامنه آسیب احتمالی را کاهش دهد. بازبینی‌های منظمِ مجوزهای دسترسی و رسیدگی سریع به فعالیت‌های غیرعادی در پایگاه داده هم به‌عنوان اقدام‌های حفاظتی مطرح شده‌اند.

برای افرادی که نگران هستند اطلاعاتشان ممکن است به خطر افتاده باشد، پلیس نیو ساوت ولز¹ گفته کسانی که فکر می‌کنند قربانی جرم شده‌اند با کرایم استاپرز⁷ از طریق شماره ۱۸۰۰ ۳۳۳ ۰۰۰ تماس بگیرند.

تحقیقات همچنان ادامه دارد.


پاورقی نام‌های انگلیسی

¹ NSW Police

² iTnews

³ Sydney

⁴ Liverpool Police Station

⁵ Queensland Police

⁶ Liverpool Local Court

⁷ Crime Stoppers

Source: itnews.com.au, miragenews.com, perthnow.com.au, thewest.com.au, couriermail.com.au, ia.acs.org.au, bloomberg.com, pinoyau.info, studocu.com, linkedin.com, tech-insider.org, abc.net.au

Share: