Origin Energy Limited, един от водещите енергийни доставчици в Австралия, потвърди инцидент в киберсигурността, свързан с неоторизиран достъп до данни на клиенти, което предизвика сериозни опасения относно защитата на данните и сигурността на критичната инфраструктура.
Компанията разкри на 23 юли 2026 г., че злонамерени субекти са получили неоторизиран достъп до части от нейните информационни системи за клиенти, което е довело до излагане на чувствителни лични данни.
Докато разследването продължава, Origin призна, че пробивът е довел до разкриване на клиентска информация, включително имена, жилищни адреси, дати на раждане, телефонни номера и данни, свързани с потребителските профили.
Освен това е възможно да са били компрометирани ограничени финансови данни, включително последните четири цифри от кредитни карти и последните три цифри от номера на банкови сметки.
От Origin поясниха, че тази частична финансова информация не може да бъде използвана самостоятелно за извършване на измамни транзакции или достъп до клиентски профили. Тя обаче все пак представлява потенциален риск, когато се комбинира с други източници на данни.
Origin потвърди пробива в сигурността
Пробивът първоначално е идентифициран на 22 юли, когато Origin започва разследване на подозрителна активност в своите системи. По това време компанията посочи, че няма данни пълните финансови подробности да са били компрометирани.
Последващите констатации обаче потвърдиха, че е извършен неоторизиран достъп и източване на данни. Изпълнителният директор на Origin, Франк Калабрия, поднесе публично извинение, признавайки сериозността на инцидента и потенциалното му въздействие върху клиентите.
Той заяви, че защитата на клиентските данни остава основен приоритет и потвърди, че засегнатите лица ще бъдат уведомени директно, докато компанията продължава да оценява обхвата на пробива.
В отговор на инцидента Origin предприе мерки за ограничаване и отстраняване на последиците, насочени към предотвратяване на по-нататъшен неоторизиран достъп.
Компанията е ангажирала независими експерти по киберсигурност, които да помогнат с форензичното разследване, анализа на заплахите и укрепването на системите. Тези усилия се извършват успоредно с продължаващото сътрудничество с австралийските правителствени агенции.
Органите, участващи в отговора на инцидента, включват Австралийския център за киберсигурност (ACSC), Австралийската федерална полиция (AFP) и Службата на австралийския комисар по информацията (OAIC).
Участието на множество агенции подсказва, че инцидентът се разглежда с висока степен на сериозност, което потенциално включва регулаторен контрол и правен надзор.
За подкрепа на засегнатите клиенти Origin създаде специализирани канали за комуникация и удължи работното време на отдела за обслужване на клиенти, включително с часове за поддръжка през уикенда.
Клиентите се насърчават да бъдат бдителни за подозрителни съобщения, включително опити за фишинг или кражба на самоличност, които обикновено следват пробиви на данни, включващи лична идентификационна информация.
Въпреки че общият брой на засегнатите клиенти все още не е разкрит, инцидентът подчертава продължаващите предизвикателства пред киберсигурността в енергийния сектор, който атакуващите все по-често вземат под прицел поради ролята му в критичната инфраструктура.
Атаките срещу доставчици на комунални услуги могат да имат по-широки последици, включително рискове от прекъсване на услугите и излагане на веригата за доставки на крайни клиенти. Origin не е приписала публично атаката на конкретна група киберпрестъпници, нито е разкрила първоначалния вектор на атаката.
Въпреки това, участието на националните органи за киберсигурност показва, че разследването може да се разпростре до определяне на авторството и потенциално проследяване на злонамерения субект.
Тъй като разследването продължава, се очакват допълнителни актуализации относно мащаба на пробива, засегнатите системи и евентуални допълнителни стъпки за смекчаване на последиците.
Инцидентът служи като напомняне за важността на надеждния контрол на киберсигурността, непрекъснатия мониторинг и възможностите за бързо реагиране при инциденти за защита на чувствителните данни на клиентите в критичните сектори.