Transport for NSW ha confirmado que su aplicación en línea del Esquema de inspección autorizado (AIS) se vio afectada por un incidente cibernético a principios de abril.
El AIS autoriza a los examinadores a inspeccionar vehículos para garantizar un estándar mínimo de seguridad. Para convertirse en un examinador autorizado, se deben enviar solicitudes en línea y se requiere que los solicitantes compartan datos personales, incluidos su nombre completo, dirección, número de teléfono, dirección de correo electrónico, fecha de nacimiento y número de licencia de conducir.
Según Transport for NSW, en el incidente, un tercero no autorizado accedió con éxito a un «pequeño número» de cuentas de usuario de la aplicación.
«Reconocemos que la privacidad de los datos es primordial y lamentamos profundamente que los clientes puedan verse afectados por este ataque», dijo Transport for NSW.
«Los estafadores pueden intentar sacar provecho de estos eventos. Los clientes no deben responder a llamadas telefónicas, correos electrónicos o mensajes de texto no solicitados de nadie que afirme ser de Transport for NSW en relación con cualquier asunto de seguridad».
Transport for NSW dijo que está notificando individualmente a los examinadores afectados y brindará opciones para ayudarlos a evitar más impactos del incidente.
Además, también se han implementado medidas de seguridad, aseguró Transport for NSW y se continúa monitoreando la aplicación.
Esta última violación se produce poco más de un año después de que Transport for NSW dijera que estaba siendo afectado por un ataque cibernético en un sistema de transferencia de archivos propiedad de Accellion.
El sistema Accellion fue ampliamente utilizado para compartir y almacenar archivos por parte de organizaciones de todo el mundo, incluido Transport for NSW.
A fines del año pasado, la auditora general del estado, Margaret Crawfound, descubrió que ninguna de las principales agencias de grupos de NSW, incluido el Transporte, había implementado todos los controles de los Ocho Esenciales, lo que era motivo de «importante preocupación».
«Los elementos clave para fortalecer la gobernanza, los controles y la cultura de la seguridad cibernética no son lo suficientemente sólidos y no se aplican de manera consistente. No ha habido un progreso suficiente para mejorar las salvaguardas de la seguridad cibernética en las agencias gubernamentales de NSW», escribió el auditor general en un informe de cumplimiento. [PDF] sobre las capacidades de ciberseguridad del estado.

