Telcos ska få utökade befogenheter för att blockera bedrägerier genom lagändringar för telekommunikation

0
152

Campbell Kwan

Av Campbell Kwan | 29 november 2021 | Ämne: Säkerhet

Den federala regeringen har meddelat att den kommer att ändra telekommunikationslagstiftningen för att ge teleföretag möjligheten att blockera bluff-SMS.

“Den regulatoriska ändringen vi har antagit ger telekommunikationssektorn den auktoritet de behöver för att blockera skadliga SMS-meddelanden i stor skala och skydda den australiensiska allmänheten från bedragare,” sa inrikesminister Karen Andrews.

“Morrisons regering är fast besluten att samarbeta med industrin för att ta itu med nya och framväxande hot mot det australiensiska samhället, inklusive bedrägerier som utnyttjar digital teknik för skändliga syften.”

Ändringarna innebär en ändring av Telecommunications (Interception and Access) Act 1979 (TIA Act) så att teleföretag kan avlyssna skadliga SMS-meddelanden för att kunna blockera dem.

Regeländringarna har varit under utveckling under en tid, med inrikesminister Mike Pezzullo som berättade för Senate Estimates att hans avdelning hade fört samtal med telekommunikationsindustrin för att ge fler befogenheter till teleföretag för att blockera spam och skadligt innehåll genom TIA Act.

Telstras vd Andy Penn sa i ljuset av de regulatoriska förändringarna att hans telekom nu utvecklade en ny cybersäkerhetsfunktion utformad för att automatiskt upptäcka och blockera sms-bedrägerier när de färdas över dess nätverk.

Förmågan körs för närvarande som en pilot inuti Telstra så att alla bluff-SMS-meddelanden som skickas till dess personal kan hjälpa till att “träna” systemen att upptäcka skillnaden mellan ett legitimt och ett skadligt SMS. Denna senaste kapacitet är en del av Telstras Cleaner Pipes-initiativ som startade förra året.

Andrews meddelade också att ett nytt Joint Policing Cybercrime Coordination Center – JPC3 – kommer att vara operativt från mars 2022, som specifikt kommer att fokusera på att förhindra cyberbrottslingar från att lura, stjäla och lura australiensare.

JPC3:s verksamhet kommer att ledas av den australiensiska federala polisens (AFP) biträdande kommissarie Justine Gough, som kommer att bli AFP:s första heltidsanställda chef för att bekämpa cyberbrottslighet.

“AFP-ledda JPC3 kommer i stor skala att rikta in sig på de cyberbrottslingar som lurar företag som använder e-postkompromisser för företag eller släpper lös massnätfiskeattacker, som kan lura individer från personlig information eller pengar”, sa AFP.

Med Andrews tillkännagivande av dessa nya cyberinitiativ sa AFP samtidigt att de har förhindrat cyberbrottslingar från att stjäla AU$24 miljoner från lokala pensionskonton genom en nyligen avslöjad operation.

Under Operation Zinger sa AFP att de stängde ner en kriminell marknad som handlar med onlineförsäljning av cyberbrottsmjukvara, som innehöll över 500 000 komprometterade onlineuppgifter.

Genom att undersöka 500 gigabyte data kunde AFP fastställa offer och förövare. AFP fortsatte sedan med att kontakta 20 pensionsbolag och underlättade saneringen av mer än 25 hanterade superinformationssystem för att skydda 681 matchade superkonton kopplade till medlemmar och 35 matchade superkonton kopplade till arbetsgivare.

AFP har också anklagat en man i Sydney för att ha stulit mer än 100 000 AU$ i ett illegalt sms-nätfiskebedrägeri som riktade sig mot banker och telekommunikationskonton för mer än 450 offer. Nätfiskebluffen innebar att man lockade offer till en falsk webbsida, via SMS, och bad dem lämna personlig information. Den åtalade personen använde sedan denna information för att komma åt offrens telefon- och bankkonton. Han skapade också nya konton utan deras vetskap.

AFP arbetade med Commonwealth Bank of Australia, National Australia Bank och Telstra för att identifiera offer som hade skrivit in information på dessa falska webbsidor. Företagen placerade också ytterligare säkerhetsprotokoll på dessa kontoinnehavare, vilket hjälpte till att förhindra att mer än 4 miljoner AU$ stjäls från konton för ytterligare 16 000 australiensare, sa AFP.

Den åtalade personen kan, om den befinns skyldig, riskera upp till 26 års fängelse.

Alla nya åtgärder följer temat att motverka cyberhot, ungefär som andra initiativ som tillkännagavs av Inrikes frågor under de senaste månaderna, såsom lagförslaget om kritisk infrastruktur som för närvarande väntar på Royal Assent, dess nationella handlingsplan för ransomware och nya principer för säkerhet i försörjningskedjan för kritisk teknologi.

RELATERAD TÄCKNING

Labour vill ha ett nytt anti-bedrägericenter och uppförandekod för att bekämpa bedrägerierAustralien lanserar ett nytt initiativ för att blockera bluff statliga texterAustraliska teleföretag har blockerat över 55 miljoner bedrägerisamtal sedan december
Australiensare förlorar över AU$6,6 miljoner varje månad till kryptoscams
ACMA registrerar nya regler för att bekämpa spamsamtal Australien | Säkerhets-TV | Datahantering | CXO | Datacenter