اتهام به کارمند تلکو در سیدنی بهخاطر فروش داده مشتریان
به گفته پلیس نیو ساوت ولز¹ و بر اساس گزارشهای آیتینیوز²، یک کارمند شرکت مخابراتی در سیدنی³ متهم شده که بدون مجوز به سوابق مشتریان دسترسی پیدا کرده و این اطلاعات را به گروههای مجرم فروخته است.
طبق اعلام پلیس، این مرد ۳۰ ساله حدود ساعت ۹:۳۰ صبح پنجشنبه ۲۷ آگوست در ایستگاه پلیس لیورپول⁴ بازداشت شد؛ پرونده پس از ارجاعی از پلیس کوئینزلند⁵ به جریان افتاده بود. بررسیها میگوید او با استفاده از دسترسیای که از طریق شغلش داشته، اطلاعات مشتریان را بازیابی و به یک شخص ثالث فروخته است.
پلیس همچنین اعلام کرده گروههای مجرم از این اطلاعات برای انجام کلاهبرداری علیه چندین قربانی استفاده کردهاند. در گزارشهای موجود، نام شرکت مخابراتی اعلام نشده و مشخص نیست سوابق چند مشتری ممکن است مورد دسترسی قرار گرفته باشد.
طرح ۳۴ اتهام
این مرد با ۳۴ اتهام روبهرو است؛ از جمله:
• ۱۲ فقره معامله/بهکارگیری اطلاعات هویتی برای ارتکاب جرم قابل تعقیب کیفری (indictable offence)
• ۱۲ فقره استفاده غیرمجاز از یک «کارکرد/قابلیت» با قصد ارتکاب جرم جدی
• ۱۰ فقره دریافت منفعت بهصورت فاسدانه بهعنوان «نماینده/عامل»
این اتهامها به ادعای سوءاستفاده از دسترسی به سوابق مشتریان برای منفعت مالی مربوط میشود. همچنین گفته شده فروش ادعایی اطلاعات شخصی، بخشی از یک بررسی گستردهتر درباره جرایم کلاهبرداری علیه افراد آسیبدیده است.
به گفته گزارشها، برای این مرد قرار وثیقه صادر نشد و قرار بود در ۲۷ آگوست در دادگاه محلی لیورپول⁶ حاضر شود. این ادعاها هنوز در دادگاه بررسی نشده و فرد متهم تا زمانی که خلافش ثابت شود بیگناه فرض میشود.
ریسکهای امنیتی برای شرکتهای مخابراتی
این پرونده به ریسکهای امنیتیِ مرتبط با دسترسی داخلی به پایگاههای داده مشتریان توجه میدهد. کارکنان شرکتهای مخابراتی ممکن است به اطلاعات حساس مانند جزئیات هویتی و سوابق حساب دسترسی داشته باشند. اگر این دسترسی سوءاستفاده شود، دادههای سرقتشده میتواند برای جعل هویت، تصاحب حساب کاربری و شکلهای دیگر کلاهبرداری به کار برود.
در گزارشها همچنین بر اهمیت کنترل سطح دسترسی، پایش و ثبت ردپاهای حسابرسی (audit trails) تأکید شده است. محدود کردن دسترسی کارکنان فقط به اطلاعاتی که برای انجام یک کار مشخص لازم است، میتواند دامنه آسیب احتمالی را کاهش دهد. بازبینیهای منظمِ مجوزهای دسترسی و رسیدگی سریع به فعالیتهای غیرعادی در پایگاه داده هم بهعنوان اقدامهای حفاظتی مطرح شدهاند.
برای افرادی که نگران هستند اطلاعاتشان ممکن است به خطر افتاده باشد، پلیس نیو ساوت ولز¹ گفته کسانی که فکر میکنند قربانی جرم شدهاند با کرایم استاپرز⁷ از طریق شماره ۱۸۰۰ ۳۳۳ ۰۰۰ تماس بگیرند.
تحقیقات همچنان ادامه دارد.
پاورقی نامهای انگلیسی
¹ NSW Police
² iTnews
³ Sydney
⁴ Liverpool Police Station
⁵ Queensland Police
⁶ Liverpool Local Court
⁷ Crime Stoppers
Source: itnews.com.au, miragenews.com, perthnow.com.au, thewest.com.au, couriermail.com.au, ia.acs.org.au, bloomberg.com, pinoyau.info, studocu.com, linkedin.com, tech-insider.org, abc.net.au