Австралийският доставчик на енергия Origin Energy потвърди пробив в данните от неизвестен киберпрестъпник, при който е била изложена на риск лична идентифицираща информация (PII) на клиенти.

Компанията има 4,8 милиона клиенти и в момента разследва колко от тях са засегнати, за да ги информира за риска чрез индивидуални известия.

Origin Energy е най-големият търговец на дребно на енергия в Австралия, осигуряващ електроенергия, природен газ и широколентов интернет на милиони клиенти в цялата страна.

Компанията е листвана на Австралийската фондова борса (ASX), има годишни приходи от 8,5 милиарда долара и притежава 20% дялово участие в британския търговец на възобновяема енергия Octopus.

Вчера Origin обяви, че е започнала разследване на „потенциален инцидент със сигурността, който може да включва неоторизиран достъп до данни на някои клиенти“.

Актуализация, публикувана днес, потвърждава пробива в сигурността, като посочва следните видове данни като потенциално компрометирани:

  • Последните четири цифри на кредитна карта
  • Последните три цифри на банкова сметка

Компанията отбеляза, че изтеклите финансови данни са „непълни“ и не могат да бъдат използвани за превземане на акаунти или извършване на неоторизирани таксувания по банковите сметки на клиентите.

Изпълнителният директор на Origin, Франк Калабрия, се извини на клиентите за компрометирането на чувствителните данни и ги увери, че компанията предприема стъпки за блокиране на по-нататъшен неоторизиран достъп.

Освен това с потвърдените засегнати клиенти се осъществява директен контакт и им се предлага поддръжка чрез специален портал и свързани ресурси.

Origin е информирала Федералната полиция на Австралия (AFP), Австралийския център за киберсигурност и Службата на австралийския комисар по информацията за инцидента и продължава да си сътрудничи с агенциите според нуждите.

Хакери твърдят за мащабна кражба на данни

Местната медия 7news съобщи, че преди Origin Energy да публикува второто си изявление, злонамерен субект, идентифициращ се като „John Doe“, се е свързал с тях, за да поеме отговорност за пробива.

Атакуващият твърди, че държи данните на 2 милиона клиенти на Origin.

Хакерът твърди, че се е свързал с екипите по сигурността, поддръжката на клиенти и дори с ръководни кадри, без да получи отговор.

Той е създал сайт, където заплашва да публикува откраднатите данни след две седмици, освен ако Origin не се свърже с него чрез Signal, за да преговаря за решение.