Origin Energy, el proveedor de energía más grande de Australia, ha confirmado una violación de datos perpetrada por un actor de amenazas no identificado que expuso información personal identificable (PII) de sus clientes. La compañía, que cuenta con 4,8 millones de clientes, está investigando el alcance del incidente y notificará individualmente a los afectados para informarles sobre los riesgos.
Origin Energy es el mayor minorista de energía de Australia, suministrando electricidad, gas natural y servicios de internet de banda ancha a millones de clientes en todo el país. Cotiza en la Bolsa de Valores de Australia (ASX), tiene ingresos anuales de 8.500 millones de dólares y posee una participación del 20% en la empresa británica de energía renovable Octopus.
Ayer, Origin anunció el lanzamiento de una investigación sobre "un potencial incidente de seguridad que podría haber implicado acceso no autorizado a datos de algunos clientes". En una actualización publicada hoy, la empresa confirmó la filtración e indicó que los siguientes tipos de datos podrían haber sido expuestos: nombre completo, dirección física, fecha de nacimiento, número de teléfono, información de cuenta, los últimos cuatro dígitos de la tarjeta de crédito y los últimos tres dígitos de la cuenta bancaria.
La compañía señaló que los detalles financieros expuestos son "incompletos" y no pueden ser utilizados para secuestrar cuentas o realizar cargos no autorizados en las cuentas bancarias de los clientes. El CEO de Origin, Frank Calabria, se disculpó con los clientes por la exposición de datos sensibles y aseguró que la empresa está tomando medidas para bloquear cualquier acceso no autorizado adicional.
Los clientes confirmados como afectados están siendo contactados directamente y se les ofrece apoyo a través de un portal dedicado y recursos relacionados. Origin ha informado del incidente a la Policía Federal Australiana (AFP), al Centro Australiano de Ciberseguridad y a la Oficina del Comisionado de Información de Australia, y continúa colaborando con estas agencias según sea necesario.
Los hackers afirman haber robado datos a gran escala
El medio local 7news informó que, antes de que Origin Energy publicara su segundo comunicado, un actor de amenazas que se identifica como "John Doe" se puso en contacto con ellos para reclamar la autoría de la filtración. El actor de amenazas afirmó tener en su poder los datos de 2 millones de clientes de Origin. El hacker aseguró que se contactó con los equipos de seguridad, el servicio de atención al cliente e incluso directivos de la junta directiva, sin recibir respuesta.
El hacker ha creado un sitio web donde amenaza con filtrar los datos robados en un plazo de dos semanas, a menos que Origin se ponga en contacto con él a través de Signal para negociar una solución.



















Deja una respuesta