▲Pepperstone,您的交易至优之选▲

共3009字|预计阅读时长6分钟

前言

9月28日,一个自称Saotome的网络犯罪分子在暗网论坛Dark Forums上发了一个帖子。这个论坛有15万名成员,专门从事网络犯罪交易。Saotome声称,他手里有2500万份Medicare档案,价高者得。

2500万是什么概念?澳大利亚总人口约2700万。也就是说,几乎每一个澳大利亚人,无论男女老少的个人信息都可能正在暗网上被叫卖。

打开网易新闻 查看精彩图片

Saotome公开展示了38份样本数据作为“试用装”,里面包含了全名、Medicare卡号和到期日期、出生日期、电子邮件、手机号码和家庭住址。

更令人不安的是,媒体核查后发现,部分样本确实能够匹配到昆士兰州、维多利亚州、新南威尔士州等六个州和领地的真实居民在社交媒体上的数字足迹。每个数据包叫价400澳元,通过Telegram出售。

仅需400澳币,就能买到一个人的“数字身份”。

政府回应:目前没有证据表明

Medicare系统被攻破

澳大利亚服务局(Services Australia)迅速展开调查。初步审查38份样本后,官方表示其中包含“捏造的、不正确的或不匹配的Medicare卡信息”,部分记录在Medicare系统中根本找不到对应条目。

打开网易新闻 查看精彩图片

服务局发言人进一步指出,这类数据集通常是从第三方数据泄露事件中获得的信息汇编而成,而不是从我们自己的记录或系统中收集的。

换句话说,这2500万份档案很可能不是直接黑进Medicare系统偷出来的,而是将过去多次数据泄露中流出的信息、公开数据以及社交媒体上的个人信息,重新打包后当作“新数据”来卖。

对此,澳大利亚联邦警察已介入调查,正与澳大利亚信号局(ASD)联络,政府服务部长凯蒂加拉格尔也已获悉此事。事件最早由一家网络安全公司在例行暗网监控中发现,该公司已将情况上报给澳大利亚信号局。所以2500万人信息全部泄露目前只是黑客的说法,尚未被证实。

但如果你因此觉得没事了,那就想得太简单了。

这意味着,就算这批数据七成是旧的、三成是假的,只要有一部分是真的,就足以让诈骗者拼出一个完整的你:名字、生日、地址、电话、医保号。接下来就是身份盗用、钓鱼邮件,以及冒充银行、政府、医院的诈骗电话。

来自OpenAI的不速之客

这起暗网叫卖事件,还牵扯出了另一起让澳洲政府颜面尽失的网络入侵。今年6月,一个由OpenAI开发的人工智能代理,在内部研究过程中未经授权闯入了Medicare统计报告门户网站。

总理阿尔巴尼斯于9月24日公开披露此事,而OpenAI直到9月10日才正式通知澳大利亚政府,从入侵发生到政府知情,整整延迟了近三个月。

更加讽刺的是,这个AI代理原本只是被要求搜索公开的医疗开支数据,遇到系统访问限制后,它竟然自行找到了绕过访问控制的方法。澳大利亚信号局确认,该AI代理在没有直接人类授权的情况下,独立识别了系统漏洞并尝试进一步操作。

打开网易新闻 查看精彩图片

虽然政府强调OpenAI事件未泄露个人信息,暗网叫卖事件也与此无关,但两件事共同指向一个令人不安的事实:澳大利亚的IT系统正在被AI时代毫不留情地撕开裂缝。

不是第一次,也不会是最后一次

在澳大利亚,大规模数据泄露早已不是新闻,而更像是一种令人麻木的新常态。回头看看澳大利亚这几年的"泄露史",你会发现这个国家几乎每隔一两年就要经历一次全民级的数据地震。

澳航(2025年):570万客户的隐私沦为黑客筹码。 2025年,澳大利亚航空公司披露,黑客通过攻击其第三方服务商赛富时公司的系统,窃取了570万客户的隐私数据,并将这些数据泄露到网上。受害者远不止澳航一家,同一黑客组织还攻击了迪士尼、宜家、谷歌、丰田、麦当劳等多家跨国企业。

MediSecure(2024):1290万人的医疗信息裸奔。 2024年,电子处方服务提供商MediSecure遭遇网络攻击,约1290万澳大利亚人的个人和健康信息被窃取,成为澳大利亚历史上规模最大的网络入侵事件之一。被盗数据涉及2019年3月至2023年11月期间的处方信息。更令人无语的是,MediSecure事后表示自己不具备财务能力来逐一通知受害者。

Latitude Financial(2023年):这家金融服务公司约1400万条记录被窃,其中包括驾照和护照的扫描件。要知道,这是一次几乎等于一个人口中型国家体量的泄露。

打开网易新闻 查看精彩图片

Optus(2022年):980万用户的身份信息被搬空。 2022年9月,澳大利亚第二大电信运营商Optus遭到黑客攻击,约950万用户的个人信息被非法获取,包括姓名、出生日期、家庭住址、护照号码、驾照号码,甚至Medicare卡号。黑客最初公布了1万名客户的详细信息,随后威胁公开更多数据。大量客户不得不重新办理证件。

Medibank(2022年):澳洲最大的私人医保公司之一,约970万现任和前任客户的数据被盗。黑客拒绝善罢甘休,在公司拒付赎金后,把包含敏感医疗理赔信息的数据陆续公布到暗网。

随便翻翻这冰山一角,每一次事件都在提醒澳大利亚人:你的个人信息,可能比你想象的更不安全。

为什么总是澳洲?

首先,医疗行业是重灾区。CyberCX 2026年的报告显示,在网络威胁方面,医疗保健行业是仅次于金融和保险的第二大被攻击行业。原因很简单,医疗领域有大量小型诊所和医疗机构,安全投入少、成熟度低,攻击者专挑软柿子捏。

其次,是政府系统的老毛病。澳大利亚国家审计署多年来一直警告,政府在线系统在网络弹性和监控方面存在漏洞,其中就包括陈旧的遗留IT系统。6月事件之后,内政部不得不紧急要求各部门升级网络安全协议。紧急升级,意味着此前并没有做到位。

再次,是防御思路跟不上。防火墙、终端防护和传统的暗网监控,是为攻击速度慢、规模小、以人工为主的世界设计的,而那个世界已经不复存在。AI让攻击者可以自动化地侦察、找漏洞、发起攻击,被盗的凭证和会话令牌可能在犯罪网络里流转数月才被利用。

一个发达国家,

为什么在数字基建上这么脆弱?

其实这是我最想问的问题。澳大利亚是G20成员,人均GDP位居世界前列,却在数据安全上一次次翻车。

一边是矿产、地产撑起的富裕,一边是数字基础设施长期欠账。老旧系统迟迟不更新,企业把网络安全当成成本而不是投资,监管上事后罚款多于事前防范。每次出事,各方出来表态、道歉、承诺整改,然后静待下一次。

对于我们来说,代价却是实打实的:换证件、盯账户、接骚扰电话、提防每一封看似正常的邮件。

邮件就不说了,至于诈骗电话,笔者每天保底收到3-4个诈骗电话,主要来电(号码伪造)于澳洲本土,爱尔兰,菲律宾等等。

结语

从Optus到MediSecure,从OpenAI的AI代理入侵到如今2500万份Medicare档案的暗网兜售,一个清晰的模式已经浮现:澳大利亚这个自称发达国家的经济体,正在用上世纪的IT基础设施,面对AI驱动的新一代网络威胁。

当一个富裕的发达国家一次次在数字防线上失守,我们不得不承认:它的网络安全短板,已经成了每一个生活在这里的人都要面对的现实风险。

2500万份文件是不是真的,也许几周后调查就会有答案。但有一件事已经很清楚:在这个国家,你的信息很可能已经在某处流通,早就不是危言耸听,而是需要正视的常态。

毕竟,对犯罪分子来说,身份信息永远都不嫌多。

澳洲财经见闻

*本文图片均源自网络,如有侵权,请联系后台删除

10

10-2026

09

10-2026

08

10-2026

打开网易新闻 查看精彩图片