Optus bị kiện vì vụ rò rỉ dữ liệu khiến 9,5 triệu người bị lộ thông tin

Optus đang bị kiện vì liên quan đến vụ rò rỉ dữ liệu năm 2022, khiến 9,5 triệu người bị lộ thông tin cá nhân.

10:34, 08/08/2025

Cáo buộc cho rằng Optus đã không bảo vệ dữ liệu của 9,5 triệu người. Ủy viên Thông tin Australia (Australian Information Commissioner - AIC) hôm nay (8/8) vừa thông báo khởi động hành động pháp lý. Vụ kiện bắt nguồn từ vụ rò rỉ dữ liệu vào tháng 9/2022.

Ảnh minh họa

Ủy viên Thông tin Australia đưa ra lập luận rằng Optus đã không quản lý đầy đủ rủi ro an ninh mạng và an ninh thông tin. “Các tổ chức nắm giữ thông tin cá nhân theo yêu cầu của pháp luật và dựa trên sự tin tưởng,” Ủy viên Elizabeth Tydd nói.

“Cộng đồng Australia cần có niềm tin rằng các tổ chức sẽ hành động đúng đắn, và nếu họ không làm như vậy, Văn phòng Ủy viên Thông tin Australia (OAIC) với vai trò cơ quan quản lý sẽ hành động để bảo vệ những quyền đó”, Ủy viên Elizabeth Tydd cho hay.

Người phát ngôn của Optus cho biết công ty sẽ “xem xét các vấn đề được nêu trong vụ kiện và sẽ phản hồi các cáo buộc của OAIC vào thời điểm thích hợp.”

“Optus một lần nữa xin lỗi khách hàng và cộng đồng vì vụ tấn công mạng năm 2022 đã xảy ra,” người phát ngôn của Optus nói.

“Chúng tôi nỗ lực mỗi ngày để bảo vệ thông tin của khách hàng và đã làm việc chăm chỉ nhằm giảm thiểu mọi tác động mà vụ tấn công mạng có thể gây ra”, người phát ngôn cho hay.

Người phát ngôn cũng cho biết Optus sẽ tiếp tục đầu tư vào bảo mật, đồng thời nhấn mạnh môi trường đe dọa mạng luôn thay đổi. “Vì vụ việc hiện đã được đưa ra tòa án Australia, Optus sẽ không đưa ra thêm bình luận vào thời điểm này,” người phát ngôn của Optus nói thêm.

Ủy viên Quyền riêng tư Australia Carly Kind cho rằng các tổ chức cần xây dựng và tích hợp chặt chẽ các quy trình quản trị dữ liệu và an ninh thông tin “để bảo vệ trước những lỗ hổng mà các tác nhân đe dọa luôn sẵn sàng khai thác”.

Đơn kiện cáo buộc rằng từ khoảng ngày 17/10/2019 đến 20/9/2022, Optus đã can thiệp nghiêm trọng vào quyền riêng tư của khoảng 9,5 triệu người Australia bằng cách không thực hiện các biện pháp hợp lý để bảo vệ thông tin cá nhân khỏi việc bị sử dụng sai mục đích, bị can thiệp, mất mát, cũng như tránh khỏi việc truy cập, chỉnh sửa hoặc tiết lộ trái phép.

Vụ việc được theo đuổi như một cáo buộc vi phạm Đạo luật Quyền riêng tư năm 1988 (Privacy Act 1988). Ủy viên Thông tin cáo buộc Optus đã không quản lý đầy đủ rủi ro an ninh mạng và an ninh thông tin phù hợp với tính chất, khối lượng thông tin cá nhân mà công ty nắm giữ, quy mô công ty và hồ sơ rủi ro của mình.

Nguyễn Yến (theo news.com.au)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm