Origin Energy повідомляє, що дані банківських рахунків до 60 клієнтів могли потрапити до рук хакера в липні.

Origin Energy зазнала витоку даних у липні. (ABC News: Darryl Torpy)
Минулого місяця Origin підтвердила серйозне порушення кібербезпеки, яке торкнулося приблизно 900 000 поточних та колишніх клієнтів.
Компанія також повідомила громадськість, що для цих 900 000 клієнтів, які постраждали від липневого витоку даних, отримана інформація включала певну комбінацію імені, адреси, дати народження, контактного номера телефону, номеру облікового запису та іншої інформації про особисті обставини клієнтів, а також останні чотири цифри кредитної картки або останні три цифри банківського рахунку.
За словами Origin, хакер також отримав доступ до «номерів, пов’язаних із державною пільговою схемою або програмою, що торкнулося приблизно 15 000 клієнтів».
Кримінальне розслідування щодо витоку даних триває, заявив генеральний директор Origin Energy Френк Калабрія.
«Ми практично завершили перевірку інформації, до якої отримав доступ кожен постраждалий клієнт, і нашим пріоритетом є завершення повідомлень їм та надання підтримки», — сказав він у заяві.
«Ми вжили кількох заходів для посилення безпеки наших систем, щоб запобігти подібним інцидентам у майбутньому».
Публічного розголошення даних клієнтів не було
Оновлення від енергетичної компанії з’явилося після того, як влада відстежила кібератаку до кол-центру на Філіппінах, пов’язавши витік з колишнім співробітником Accenture в Манілі.
Accenture співпрацює з Origin для управління їхніми кол-центрами, але речник компанії відмовився коментувати інцидент з Origin, коли з ним зв’язалися представники ABC у вівторок.
Origin Energy підтвердила ABC, що ймовірний хакер не розголошував і не оприлюднював жодних даних клієнтів.
Про витік даних вперше повідомила газета The Australian у липні, коли ймовірний хакер надіслав зразок записів 50 клієнтів, що містили імена, адреси, електронні пошти, дати народження, номери телефонів та історію платежів.
Лише після того, як The Australian надіслала цю інформацію до Origin Energy, компанія повідомила владі про потенційний витік даних.
Вважається, що витік даних є найбільшим відомим інцидентом, що стався з австралійським постачальником енергії. Кіберінцидент у вересні 2022 року призвів до розкриття даних сотень клієнтів EnergyAustralia.
Клієнти Origin Energy повідомляли про затримки в отриманні рахунків за електроенергію за кілька днів до підтвердження витоку даних. Однак компанія заявила, що це не пов’язано з інцидентом.
Origin є однією з кількох великих австралійських компаній, які постраждали від порушення безпеки. Раніше, у 2025 році, Qantas зазнала великої кібератаки, а Optus та Medibank — у 2022 році.
У середу Quest Apartment Hotels стала останньою компанією, що постраждала від порушення безпеки, яке торкнулося даних клієнтів.
Аналіз від Ієна Веррендера
-
Австралія
-
Кіберзлочинність
-
Енергетична галузь
-
Шахрайство та обман
