IBM周二表示,就今年8月澳大利亞政府進行全國人口普查時,統計局網站遭到黑客攻擊一事,向澳洲政府提供賠償,報道沒有提及具體的賠償金額。同時,IBM也指責澳大利亞國內的兩家網絡提供商沒能提供有效的安全防護。
IBM是今年澳大利亞統計局進行5年一次的人口普查的主承包商,調查進行中,統計局網站卻遭到4次DDoS攻擊,導致統計局網站崩潰。當地時間8月9日晚上,數百萬澳大利亞人曾無法登陸統計局網站參與全國人口調查。
讓人尷尬的是,澳大利亞政府本想通過此次網上人口普查展示網絡安全進而進行網上選舉。由于擔心泄露隱私,這次人口普查也極具爭議。
IBM澳大利亞和新西蘭總經理Kerry Purcell告訴澳大利亞參議員一個負責調查此事的人:“我相信,不久我們就能取得一定結果。”
他補充道,IBM正在協助警方的調查,對誰是幕后黑手不做任何猜測。
他說,這次襲擊是通過新加坡的一個路由器發起的,并且指責澳大利亞互聯網服務提供商(ISP) Vocus通訊公司和澳洲光纖公司Nextgen的一個分包商沒能做出及時地攔截。
Purcell說:“Vocus多次向我們保證過,安全措施沒問題。”
在一份書面提交的調查報告里,IBM稱其首選抗DDoS攻擊的措施,被稱為“澳大利亞島”,包括了地域屏蔽,能幫助ISP攔截海外IP地址進入澳大利亞。
在書面調查報告中,Nextgen則表示,IBM在統計網站7月份上線的6天前,告知了其關于“澳大利亞島”的存在,并且在之后兩天成功完成了測試。
Nextgen稱,自己一直按照IBM的指示在行動,是IBM拒絕了自己提供額外的抗DDoS攻擊的措施。
Vocus在調查報告中表示,其在網站上線一周以前就告知了Nextgen,它“不提供地域屏蔽”,“Vocus實際上被要求廢除抗DDoS保護工具,以增加在線調查的網站IP空間”。
但Vocus并沒說是誰給的指令。