אוסטרליה הודיעה היום (חמישי) כי סוכן בינה מלאכותית של OpenAI פרץ בחודש יוני לפורטל ממשלתי של מידע רפואי והשיג גישה לא מורשית לקבצים. לפי הרשויות, ייתכן שמדובר במקרה הידוע הראשון שבו סוכן AI פורץ לאתר ממשלתי.
התקרית מצטרפת לשורה ארוכה של מתקפות סייבר ודליפות מידע שפגעו בשנים האחרונות בכמה מהחברות הגדולות באוסטרליה. מומחי סייבר הזהירו בעבר כי התדירות וההיקף של המתקפות מעידים על הקושי של תעשיית אבטחת הסייבר המקומית, הסובלת ממחסור בכוח אדם, להתמודד עם האיום.
אלה כמה מפרצות המידע הגדולות שאירעו במדינה בשנים האחרונות:
ספטמבר 2022 - Optus
מפעילת הסלולר השנייה בגודלה באוסטרליה דיווחה על פרצת מידע שפגעה ב-9.5 מיליון לקוחות – כ-40% מאוכלוסיית המדינה. בין הפרטים שנחשפו היו כתובות מגורים, מספרי רישיונות נהיגה ודרכונים.
אוקטובר 2022 - Woolworths
רשת המרכולים הגדולה באוסטרליה הודיעה כי פרטי התחברות שנפרצו שימשו כדי להשיג גישה למערכות של MyDeal, קמעונאית מקוונת שבשליטתה. כתובות דוא"ל, מספרי טלפון וכתובות למשלוח של כ-2.2 מיליון לקוחות נחשפו.
נובמבר 2022 - Medibank
חברת ביטוח הבריאות הגדולה באוסטרליה, שמבטחת בערך אחד מכל שישה תושבים במדינה, הודיעה כי מידע אישי ונתונים הנוגעים לתביעות רפואיות של כ-9.7 מיליון לקוחות בהווה ובעבר נחשפו.
מרץ 2023 - Latitude Financial Services
חברת התשלומים והאשראי הדיגיטלי האוסטרלית הודיעה כי האקר גנב מיליוני רשומות של לקוחות. בין היתר נגנבו פרטיהם של כ-7.9 מיליון רישיונות נהיגה מאוסטרליה ומניו זילנד.
מאי 2024 - MediSecure
ספקית שירותי המרשמים האלקטרוניים חשפה כי נפלה קורבן למתקפת סייבר, שבה נחשף מידע אישי ורפואי של כ-12.9 מיליון בני אדם. זו הייתה אחת ממתקפות הסייבר הגדולות בתולדות אוסטרליה, והיקף האירוע הוביל בסופו של דבר את החברה להיכנס להליך חדלות פירעון.
יולי 2025 - Qantas
חברת התעופה הגדולה באוסטרליה הודיעה כי פריצה לפלטפורמה של צד שלישי חשפה מידע אישי של 5.7 מיליון לקוחות.
אוגוסט 2026 - Origin Energy
ספקית החשמל והגז הגדולה במדינה הודיעה כי בפרצת מידע שאירעה בסוף יולי נחשפו פרטי כרטיסי אשראי וחשבונות בנק של כ-900 אלף לקוחות בהווה ובעבר.
האירוע האחרון בולט לא רק בשל העובדה שמערכת ממשלתית נפרצה, אלא גם בשל הכלי ששימש לכך: סוכן בינה מלאכותית. אם אכן ייקבע שמדובר במקרה הראשון מסוגו, הוא עשוי לסמן שלב חדש באיום הסייבר שבו מערכות AI המסוגלות לבצע משימות באופן עצמאי, משמשות גם להשגת גישה בלתי מורשית למערכות מחשוב.
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
