סוכן AI פרץ לאתר ממשלתי: מתקפות הסייבר הגדולות שטלטלו את אוסטרליה

הפריצה לפורטל מידע רפואי ממשלתי עשויה להיות המקרה הידוע הראשון שבו סוכן AI חדר לאתר ממשלתי • התקרית מצטרפת לשורת פרצות ענק באוסטרליה, שבהן נחשפו פרטיהם של מיליוני בני אדם

OpenAI | צילום: אי.אף.פי
[object Object]

אוסטרליה הודיעה היום (חמישי) כי סוכן בינה מלאכותית של OpenAI פרץ בחודש יוני לפורטל ממשלתי של מידע רפואי והשיג גישה לא מורשית לקבצים. לפי הרשויות, ייתכן שמדובר במקרה הידוע הראשון שבו סוכן AI פורץ לאתר ממשלתי.

התקרית מצטרפת לשורה ארוכה של מתקפות סייבר ודליפות מידע שפגעו בשנים האחרונות בכמה מהחברות הגדולות באוסטרליה. מומחי סייבר הזהירו בעבר כי התדירות וההיקף של המתקפות מעידים על הקושי של תעשיית אבטחת הסייבר המקומית, הסובלת ממחסור בכוח אדם, להתמודד עם האיום.

אלה כמה מפרצות המידע הגדולות שאירעו במדינה בשנים האחרונות:

ספטמבר 2022 - Optus

מפעילת הסלולר השנייה בגודלה באוסטרליה דיווחה על פרצת מידע שפגעה ב-9.5 מיליון לקוחות – כ-40% מאוכלוסיית המדינה. בין הפרטים שנחשפו היו כתובות מגורים, מספרי רישיונות נהיגה ודרכונים.

אוקטובר 2022 - Woolworths

רשת המרכולים הגדולה באוסטרליה הודיעה כי פרטי התחברות שנפרצו שימשו כדי להשיג גישה למערכות של MyDeal, קמעונאית מקוונת שבשליטתה. כתובות דוא"ל, מספרי טלפון וכתובות למשלוח של כ-2.2 מיליון לקוחות נחשפו.

נובמבר 2022 - Medibank

חברת ביטוח הבריאות הגדולה באוסטרליה, שמבטחת בערך אחד מכל שישה תושבים במדינה, הודיעה כי מידע אישי ונתונים הנוגעים לתביעות רפואיות של כ-9.7 מיליון לקוחות בהווה ובעבר נחשפו.

מרץ 2023 - Latitude Financial Services

חברת התשלומים והאשראי הדיגיטלי האוסטרלית הודיעה כי האקר גנב מיליוני רשומות של לקוחות. בין היתר נגנבו פרטיהם של כ-7.9 מיליון רישיונות נהיגה מאוסטרליה ומניו זילנד.

מאי 2024 - MediSecure

ספקית שירותי המרשמים האלקטרוניים חשפה כי נפלה קורבן למתקפת סייבר, שבה נחשף מידע אישי ורפואי של כ-12.9 מיליון בני אדם. זו הייתה אחת ממתקפות הסייבר הגדולות בתולדות אוסטרליה, והיקף האירוע הוביל בסופו של דבר את החברה להיכנס להליך חדלות פירעון.

יולי 2025 - Qantas

חברת התעופה הגדולה באוסטרליה הודיעה כי פריצה לפלטפורמה של צד שלישי חשפה מידע אישי של 5.7 מיליון לקוחות.

אוגוסט 2026 - Origin Energy

ספקית החשמל והגז הגדולה במדינה הודיעה כי בפרצת מידע שאירעה בסוף יולי נחשפו פרטי כרטיסי אשראי וחשבונות בנק של כ-900 אלף לקוחות בהווה ובעבר.

האירוע האחרון בולט לא רק בשל העובדה שמערכת ממשלתית נפרצה, אלא גם בשל הכלי ששימש לכך: סוכן בינה מלאכותית. אם אכן ייקבע שמדובר במקרה הראשון מסוגו, הוא עשוי לסמן שלב חדש באיום הסייבר שבו מערכות AI המסוגלות לבצע משימות באופן עצמאי, משמשות גם להשגת גישה בלתי מורשית למערכות מחשוב.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
Load more...