18. siječnja 2022 Međunarodni komitet Crvenog križa (International Committee of the Red Cross - ICRC) otkrio je cyber napad na svoje servere kad je veoma rafinirani nepoznati cyber napadač (netko izvan Crvenog križa) ušao u bazu podataka Obnavljanja obiteljskih veza (Restoring Family Links – RFL)
20. siječnja je australski Crveni križ bio obaviješten o incidentu.
Nastavićemo sa obavještavanjem na ovoj stranici kad nove informacije budu dostupne.
Ako vam je potrebna dodatna pomoć ili tumač, pozovite naš predani tim na hitnoj telefonskoj liniji koja radi 24 sata 7 dana sedmično: 1800 860 442.
Za međunarodne pozive zovite +61 2 8077 2507
ICRC je otkrio da su serveri koji posjeduju osobne podatke za više od 500.000 ljudi koji primaju usluge Crvenog križa i Pokreta crvenog mladog mjeseca (Red Crescent Movement), bili kompromitirani putem rafiniranog cyber napada na bezbjednost. Australski Crveni križ koristi tu bazu podataka za našu RFL i za nadglijedanje programa pritvora/detencije. Još ne znamo jesu li informacije koje je unjeo australski Crveni križ u bazu podataka oštjećene. Timovi Crvenog križa i Crvenog mladog mjeseca koriste bazu podataka globalno, mada informacije sačuvane u bazi podataka, dolaze od bilo kog slučaja na kome radimo iz bilo koje zemlje.
Informacije koje ste posrijedovali australskom Crvenom križu moguće su sačuvane u bazi podataka. To je standardan unutarnji postupak za objedinjenje svih informacija na jednom mjestu radi mogućnosti komuniciranja sa svojim partnerima u drugim zemljama kad pokušavamo pronaći izgubljenog rođaka.
Ova informacija može sadržati vaše ime, podatke o vašim kontaktima, informacije o okolnostima izgubljenog rođaka, kao i imena i kontakte bilo kojih rođaka za koje ste nam rekli, ili informacije o okolnostima vaše detencije i vaše zabrinutosti u vezi stim. U to spadaju sve listine koje ste nam proslijedili u toku obrade vašeg slučaja, a u koje mogu spadati listine o vašem identitetu, formulari za prijem slučaja, ICRC potvrde o svjedočanstvima detencije (Attestation of Detention certificates), poruke Crvenog križa (Red Cross Messages) razmijenjene među članovima obitelji i fotografije.
Potvrđujemo da zasad ne postoje indicije da su vaše osobne informacije izbrisane ili izmijenjene. Nadalje, nismo ustanovili prisustvo nikakve zloupotrebe ili javnog otkrivanja ovih podataka. To ostaje pod strogom revizijom i obavijestićemo vas ako se nešto u tom smislu promijeni.
Čim je ICRC uvidjeo incident, skinuo je sa Interneta kompromitirane servere. To znači da nam trenutno nisu dostupne nikakve informacije o slučajima, niti možemo raditi na njima.
ICRC je sada u procesu iznalaženja kratkoročnih rješenja, kako bi omogućio timovima Crvenog križa i Crvenog mladog mjeseca nastaviti sa pružanjem humanitarnih usluga osobama na koje je ovaj napad utjecao.
Neovisno o tome australski Crveni križ je poduzeo neovisnu reviziju lokalih sitema i usluga, radi sigurnosti njihove bezbjednosti.
Skupa radimo na pomoći eventualno oštjećenih stranki i na daljem učvršćivanju sistema u cilju spriječavanja sličnih incidenata.
Što vas o tome obaviještavamo?O tome vas obaviještavamo stoga što surađujemo sa vama u vezi jedne od sljedećih usluga:
Kao rezultat napada, neke informacije koje ste nam vi, ili vaši rođaci, proslijedili za vrijeme postupka, možda su time oštjećene. Molimo vas, razgovarajte sa onim rođacima na koje je to moglo utjecati, a da toga nisu ni svjesni.
RFL bazu podataka izdao je australski Crveni križ i druga društva Crvenog križa I Crvenog mladog mjeseca diljem svijeta da bi:
RFL baza podataka se nalazi u Ženevi čiji menadžer je ICRC.
Obnavljanje obiteljskih veza (RFL) je globalna služba koja radi u zemljama diljem svijeta. Crveni križ I društva Crvenog mladog mjeseca, uključujući i australski Crveni križ, koriste Internet sistem za čuvanje informacija o RFL slučajima. To činimo stoga kako bi se informacije bezbjedno čuvale na jednom mjestu i kako bi mogli komunicirati sa svojim partnerima Crvenog križa u drugim zemljama pri pokušaju pronaženja nestalog rođaka.
Ovaj sistem također koristimo kao pomoć ljudima u imigracijonim sabirnim centrima.
ICRC serveri koji sadrže RFL bazu podataka i odgovarajući sistemi, bili su kompromitirani. Hakeri su ušli unutar sistema i imali priliku preslikati i iznieti informacije. Još ne znamo jesu li informacije koje je australski Crveni križ unjeo u RFL bazu podataka, specifično bile oštjećene. U informacije na koje je ovo moglo utjecati, spadaju korespondencija i zapisi o vašem slučaju, uključujući podatke o kontaktu sa vašim rođacima, ako se to odnosilo na vaš slučaj. Koliko znamo, informacije dosad nisu ni objavljene, ni razmijenjene, što budno pratimo.
Tamo gdje treće lice može doći do vaših kontakt podataka, važno je:
Za dalje upute o zaštiti svog identiteta možda bi trebali pogledati Australski cyber centar bezbjednosti (Australian Cyber Security Centre).
Još uvijek smo u toku pažljivog procesa razumijevanja cijelog obima napada i načina na koji to utječe na naše stranke. Obavezali smo se da vas obavijestimo o novim informacijama koje se odnose na slučaj, uključujući i nove savjete kako unaprijed poduzeti korake bezbjednosti.
Ako ste uznemireni, preporučujemo vam potražiti zdravstveni savjet registriranog zdravstvenog stučnjaka kojeg poznajete i komu vjerujete.
Na raspolaganju je dodatna pomoć za vas i vaše rođake, kako bi mogli iznijeti svoju zabrinutost o ovom obavještenju. U to spadaju:
Austraski Crveni križ
Možete koristiti hitne telefonske linije nabrojane na početku.
Molimo vas, provjeravajte ovaj sajt tokom slijedećih dana za nova obavještenja.
IDCARE
Ako ste zabrinuti radi eventualne zloupotrebe svojih osobnih informacija, organizirali smo besplatnu službu IDCARE, Australsku saveznu službu za identitet i cyber bezbjednost kao pomoć zajednici.
Molimo vas, uspostavite kontakt sa IDCARE menadžerom svog slučaja putem IDCARE Internet formulara ‘Potraži pomoć’ (IDCARE’s Get Help Web Form), ako ste šire zabrinuti za identitet.
Također možete pogledati IDCARE centar za učenje (IDCARE Learning Centre) za više obavjesti i sredstva za zaštitu osobnih podataka. IDCARE služba je dostupna ako napišete lozinku uputa RCA-ID22 kada popunite Internet formular ”Get Help”, ili ako pozovete 1800 595 160.
Vaš zdravstveni radnik/liječnik
Ako ste uznemireni, preporučujemo vam potražiti savjet registriranog zdravstvenog stručnjaka kojeg poznajete i komu vjerujete. Kad budete vidjeli liječnika opće prakse, on će procijeniti kakva vam je pomoć potrebna.
Molimo vas, pogledajte svoj email za više obavjesti kako te organizacije mogu pomoći vama i vašim rođacima.