Origin Energy, австралийски доставчик на енергия, потвърди, че неоторизиран достъп до клиентска информация е засегнал приблизително 900 000 настоящи и бивши клиенти.

Компанията е завършила първоначалния си преглед на инцидента със сигурността на данните, а по-широкото криминалистично разследване все още продължава. Франк Калабрия, главен изпълнителен директор на Origin, се извини на клиентите и подчерта, че компанията приоритетно оказва подкрепа на тези, до чиято информация е получен достъп.

Origin започна да се свързва със засегнатите лица. Компанията удължи работното време за поддръжка на клиенти и създаде специализирана линия за връзка при инциденти.

Дружеството първоначално разкри за потенциален инцидент със сигурността на 22 юли 2026 г. Origin е анализирала възможна заплаха от началото на юли, но първоначално не е считала информацията за достоверна.

Въпреки това, на 22 юли се появи нова информация, което накара компанията да разгледа случая като възможно компрометиране и да започне да уведомява клиентите като предпазна мярка.

На 23 юли Origin потвърди, че неоторизирана страна е осъществила достъп и е разкрила някои клиентски данни. Засегнатата информация може да включва имена на клиенти, адреси по местоживеене, дати на раждане, телефонни номера и информация за клиентски профили в Origin.

За някои клиенти изложените данни могат да съдържат и последните четири цифри от кредитна карта или последните три цифри от банкова сметка. От Origin заявиха, че непълните данни за платежни карти и банкови сметки не могат независимо да бъдат използвани за достъп до профили или извършване на покупки.

Въпреки това, комбинацията от лична идентичност и данни за профила може да увеличи риска от насочен фишинг, кражба на самоличност и измами чрез социално инженерство.

Компанията работи с независими специалисти по киберсигурност и компютърна криминалистика за ограничаване на инцидента, определяне на неговия обхват и защита на засегнатите системи.

Те също така си сътрудничат с австралийски правителствени агенции, включително Австралийския център за киберсигурност, Националната служба за киберсигурност и Австралийската федерална полиция.

Освен това Origin уведоми Службата на австралийския комисар по информацията, регулатора на поверителността в Австралия. Властите разследват инцидента като криминално деяние, което ограничава техническите и оперативните подробности, които Origin може публично да разкрие в момента.

На засегнатите клиенти са предложени специализирани услуги за поддръжка на самоличността и киберзащита. Origin предупреди всички клиенти да останат бдителни за неочаквани обаждания, имейли или текстови съобщения, твърдящи, че са свързани с техния профил в Origin.

Клиентите трябва да избягват кликането върху връзки в непоискани съобщения и да проверяват обаждащите се независимо чрез официалните канали за контакт на Origin. Компанията също така съветва клиентите никога да не споделят пароли, финансова информация или лични данни, освен ако не са потвърдили самоличността на заявителя.

Освен това Origin препоръчва активирането на двуфакторно удостоверяване на личните имейли и онлайн профили, когато е възможно. Имейл акаунтите са особено критични, тъй като атакуващите могат да ги използват за нулиране на пароли за други услуги.

Клиентите, които търсят съдействие, могат да се свържат с Origin чрез нейната специализирана линия за инциденти или имейл. Компанията заяви, че ще предостави допълнителни актуализации с напредването на разследването.