Home » Optus rechaza las afirmaciones internas de “error humano” como posible factor en el ataque que afecta a millones de australianos

Optus rechaza las afirmaciones internas de “error humano” como posible factor en el ataque que afecta a millones de australianos

by admin
Optus rechaza las afirmaciones internas de “error humano” como posible factor en el ataque que afecta a millones de australianos

Optus ha negado enérgicamente que el “error humano” sea un factor contribuyente en una violación de datos que, sin darse cuenta, permitió a los ciberdelincuentes robar datos personales de millones de clientes potenciales.

Una figura importante dentro de Optus habló con ABC bajo condición de anonimato para ofrecer información confidencial sobre los primeros hallazgos descubiertos por los especialistas en TI de la compañía de telecomunicaciones.

“[It’s] Aún bajo investigación, sin embargo, esta brecha, como la mayoría, parece deberse a un error humano”, dijo la fuente de Optus a ABC.

“[They] quería facilitar la integración de sistemas, para cumplir con las regulaciones de autenticación de dos factores del organismo de control de la industria, la Autoridad Australiana de Comunicaciones y Medios (ACMA)”.

El proceso supuestamente involucró la apertura de la base de datos de identidad del cliente de Optus a otros sistemas a través de lo que se conoce como una interfaz de programación de aplicaciones, con el supuesto de que la API solo sería utilizada por los sistemas autorizados de la empresa.

“Eventualmente, una de las redes a las que estuvo expuesto fue una red de prueba que tenía acceso a Internet”.

Se afirma que esto permitió el acceso a la red Optus desde fuera de la empresa.

Las interfaces de programación de aplicaciones permiten que diferentes aplicaciones se comuniquen entre sí.(ABC News: Emma Machán)

Optus le dijo a ABC que las sugerencias de que el ataque se debió a cualquier forma de error humano eran completamente inexactas, pero insistió en que el incidente “sofisticado” aún estaba bajo investigación.

Más temprano el viernes, ABC hizo preguntas específicas al CEO de Optus, Kelly Bayer Rosmarin, sobre si un error humano relacionado con la API de la compañía estaba detrás de la filtración.

“Sé que la gente está ávida de detalles sobre la especificidad exacta de cómo podría ocurrir este ataque, pero es objeto de un proceso penal y, por lo tanto, no divulgaremos detalles al respecto”, dijo la Sra. Bayer Rosmarin en una rueda de prensa en línea.

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More

Privacy & Cookies Policy