Avstraliyanın Enerji Nəhəngi Origin Kiberhücum Qurbanı Oldu – Veri Sızıntısı

Avstraliyanın Enerji Nəhəngi Origin Kiberhücum Qurbanı Oldu

Avstraliyanın ən böyük enerji təchizatçısı Origin Energy, müştəri məlumatlarının sızdırıldığı bir kiberhücumu təsdiqləyib. Hücumçular 2 milyon müştərinin məlumatını oğurladıqlarını iddia edirlər.

Origin Energy loqosu qarşısında kiberhücumu simvolizə edən bir kilid və rəqəmsal kodlar

Nə Baş Verdi

Avstraliyanın enerji sektorundakı ən böyük oyunçulardan biri olan Origin Energy, müştəri məlumatlarını ifşa edən bir kiber təhlükəsizlik pozuntusuna məruz qaldığını rəsmi olaraq təsdiqlədi. Milyonlarla müştəriyə elektrik, təbii qaz və internet xidmətləri təqdim edən şirkət, naməlum bir təhdid aktorunun sistemlərinə icazəsiz giriş əldə etdiyini və şəxsi məlumatları oğurladığını açıqladı. Bu hadisə ölkənin kiber təhlükəsizlik gündəminə bomba kimi düşdü.

Origin Energy, ilk olaraq 22 iyul 2026-cı il tarixində verdiyi bir bəyanatla "bəzi müştəri məlumatlarına icazəsiz girişi ehtiva edə biləcək potensial bir təhlükəsizlik hadisəsi" ilə bağlı araşdırma başlattığını ictimaiyyətə bildirdi. Bu ilk açıqlama müştərilər arasında narahatlıq yaradarkən, şirkətin hadisənin miqyasını anlamağa çalışdığı mesajını verirdi. Yalnız bir gün sonra, 23 iyulda edilən yeniləmə ilə vəziyyətin ciddiliyi aydınlaşdı və hadisənin bir məlumat pozuntusu olduğu qətiləşdi. Şirkətin 4.8 milyonluq geniş bir müştəri bazası var və hazırda pozuntudan tam olaraq neçə müştərinin təsirləndiyini müəyyən etmək üçün işlərini davam etdirir. Təsirlənən müştərilərə fərdi bildirişlər vasitəsilə müraciət ediləcəyi və risklər barədə məlumatlandırılacağı vəd edildi.

İllik 8.5 milyard dollar gəlirə sahib olan və Avstraliya Qiymətli Kağızlar Birjasında (ASX) ticarət edilən Origin-in bu qədər böyük bir kiberhücuma məruz qalması, ölkədəki kritik infrastruktur şirkətlərinin kiber dayanıqlılığı ilə bağlı ciddi suallar doğurdu. Şirkət, eyni zamanda İngiltərənin bərpa olunan enerji pərakəndə satıcısı Octopus-da 20% paya sahib olması ilə beynəlxalq bir oyunçu mövqeyindədir.

Hadisənin ciddiliyini artıran bir başqa inkişaf isə yerli media orqanı 7news-un xəbəri oldu. Origin-in ikinci açıqlamasından əvvəl, özünü "John Doe" olaraq tanıdan bir təhdid aktoru media orqanı ilə əlaqə saxlayaraq hücumu öz üzərinə götürdü. Bu şəxs iddialarını bir addım irəli apararaq 2 milyon Origin müştərisinə aid məlumatı əlində saxladığını iddia etdi. Təhdid aktoru, şirkətin təhlükəsizlik qrupları, müştəri xidmətləri və hətta idarə heyəti üzvləri ilə əlaqə qurmağa çalışdığını, lakin bir cavab almadığını iddia etdi. Bu iddia şirkətin hadisəyə müdaxilə proseslərinin effektivliyi ilə bağlı müzakirələrə səbəb ola bilər. Hücumçu, tələblərinin yerinə yetirilməyəcəyi təqdirdə oğurladığı məlumatları iki həftə ərzində sızdırmaqla hədələdiyi bir veb sayt qurduğunu da bildirdi. Bu vəziyyət, hadisəni sadə bir məlumat sızmasından potensial bir fidyə və şantaj hadisəsinə çevirir.

Ələ Keçirilən Məlumatlar

Origin Energy tərəfindən verilən rəsmi açıqlamaya görə, kiberhücumçuların giriş əldə etdiyi məlumatlar olduqca həssas və şəxsi məlumatları ehtiva edir. Şirkət potensial olaraq sızdırılan məlumat növlərini aşağıdakı kimi sıraladı:

  • Tam Ad və Soyad: Müştərilərin şəxsiyyətini təsdiqləmək üçün istifadə olunan ən əsas məlumat.
  • Fiziki Ünvan: Müştərilərin yaşadığı ev və ya iş ünvanları.
  • Doğum Tarixi: Şəxsiyyət oğurluğu və saxtakarlıq üçün kritik əhəmiyyətə malik bir məlumat.
  • Telefon Nömrəsi: Fişinq və sosial mühəndislik hücumları üçün istifadə edilə bilər.
  • Hesab Məlumatları: Müştərinin Origin Energy-dəki hesab nömrəsi kimi məlumatlar.
  • Kredit Kartının Son Dörd Rəqəmi: Tək başına bir ödəniş etmək üçün kifayət olmasa da, digər məlumatlarla birləşdirildikdə fırıldaqçılıq riskini artırır.
  • Bank Hesabının Son Üç Rəqəmi: Kredit kartı məlumatı kimi, bu da natamam bir məlumat parçasıdır, lakin fırıldaqçılar üçün dəyərli bir ipucu ola bilər.

Şirkət, sızdırılan maliyyə məlumatlarının "natamam" olduğunu və bu məlumatların tək başına hesabları ələ keçirmək və ya icazəsiz ödənişlər etmək üçün istifadə edilə bilməyəcəyini xüsusilə vurğuladı. Bu açıqlama müştərilərin birbaşa maliyyə itkisi yaşama riskini azaltmağı hədəfləsə də, kiber təhlükəsizlik mütəxəssisləri bu cür qismən məlumatların belə təhlükəli ola biləcəyi barədə xəbərdarlıq edir. Hücumçular bu məlumat parçalarından istifadə edərək müştərilərə zəng edə və özlərini bank və ya Origin səlahiyyətlisi kimi təqdim edərək əskik hissələri tamamlamağı tələb edə bilərlər. Bu cür inkişaf etmiş sosial mühəndislik hücumları, qismən məlumatların tam bir maliyyə fəlakətinə çevrilməsinə səbəb ola bilər.

Tam ad, ünvan və doğum tarixi kimi məlumatların birlikdə sızdırılması, şəxsiyyət oğurluğu üçün sanki bir dəvətnamədir. Pis niyyətli şəxslər, bu məlumatlardan istifadə edərək müştərilər adından yeni kredit kartları üçün müraciət edə, bank hesabları aça və ya dövlət xidmətlərindən sui-istifadə edə bilərlər. Buna görə də, pozuntunun nəticələri yalnız maliyyə deyil, həm də şəxsi və hüquqi problemləri də bərabərində gətirə bilər.

Hücum Necə Baş Verdi

Origin Energy, hücumun texniki təfərrüatları haqqında hələ ictimaiyyətə bir məlumat təqdim etməyib. Təhdid aktorlarının sistemlərə necə sızdığı, hansı təhlükəsizlik zəifliyindən istifadə etdiyi və ya hücumun nə qədər müddətdir davam etdiyi kimi kritik suallar hələlik cavabsız qalır. Şirkətlər, adətən bu cür hadisələrdən sonra başlatdıqları məhkəmə-tibbi ekspertiza (forensic) araşdırması tamamlanana qədər texniki detalları paylaşmaqdan çəkinirlər. Bunun əsas səbəbi, araşdırmanın məxfiliyini qorumaq və hücumçulara sistemlərindəki digər potensial zəifliklər haqqında ipucu verməməkdir.

Hücumun arxasındakı "John Doe" adlı aktorun kimliyi və ya mənsub olduğu qrup da qeyri-müəyyənliyini qoruyur. Bu adın bir fərdi, yoxsa mütəşəkkil bir kiber cinayətkar qrupunu təmsil etdiyi bilinmir. Hücumçunun media ilə birbaşa əlaqə qurması və şantaj üçün bir sızma saytı qurması maliyyə motivasiyalı bir hücum olduğunu düşündürür. Ancaq hər hansı bir fidyə tələbi olub-olmadığı və ya şirkətdən nə istənildiyi barədə dəqiq məlumat yoxdur.

Kimlər Təsirləndi

Məlumat pozuntusundan birbaşa təsirlənənlər Origin Energy-nin mövcud və potensial olaraq keçmiş müştəriləridir. Şirkətin ümumilikdə 4.8 milyon müştərisi var və bu vəziyyət potensial təsir sahəsinin nə qədər geniş olduğunu göstərir. Şirkət, hansı müştərilərin məlumatlarının sızdırıldığını müəyyən etmə prosesinin davam etdiyini bildirdi. Buna görə də, hazırda Origin müştərisi olan və ya keçmişdə xidmət almış hər kəsin risk altında olduğunu fərz etməsi və lazımi tədbirləri görməsi tövsiyə olunur.

Hücumu öz üzərinə götürən təhdid aktorunun 2 milyon müştəriyə aid məlumatı əlində saxladığı iddiası, əgər doğrudursa, şirkətin müştəri bazasının təxminən yarısının bu pozuntudan təsirləndiyi deməkdir. Bu rəqəm, Avstraliya tarixindəki ən böyük məlumat pozuntularından biri ilə üz-üzə olunduğunu göstərir.

Nə Edə Bilərsiniz

Əgər bir Origin Energy müştərisisinizsə, məlumatlarınızın sızdırılmış olma ehtimalına qarşı dərhal hərəkətə keçməlisiniz. Ata biləcəyiniz addımlar bunlardır:

  • Şifrənizi Dəyişin: Dərhal Origin Energy hesabınızın şifrəsini dəyişin. Əgər eyni şifrəni başqa platformalarda da istifadə edirsinizsə, onları da mütləq dəyişin. Həmişə güclü və unikal şifrələrdən istifadə etməyə çalışın.
  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Hücumçular oğurladıqları ad, ünvan və hesab məlumatlarınızı istifadə edərək sizə xüsusi və inandırıcı fişinq e-poçtları və ya SMS-lər (smishing) göndərə bilərlər. Origin Energy-dən gəldiyini iddia edən və sizdən şəxsi məlumatlarınızı və ya şifrənizi istəyən heç bir mesaja etibar etməyin. Şirkətlər adətən bu cür məlumatları e-poçt vasitəsilə tələb etmirlər.
  • Telefon Fırıldaqçılığına Qarşı Oyanıq Olun: Telefon nömrənizin sızdırılması, səsli fişinq (vishing) hücumlarına məruz qala biləcəyiniz deməkdir. Sizə zəng edib Origin, bankınız və ya başqa bir qurumdan olduğunu söyləyən şəxslərə qarşı şübhə ilə yanaşın. Sizdən əskik kredit kartı və ya bank hesab nömrəsi kimi məlumatları tələb etsələr, telefonu dərhal bağlayın.
  • Maliyyə Hərəkətlərinizi İzləyin: Bank və kredit kartı hesab çıxarışlarınızı mütəmadi olaraq yoxlayın. Tanımadığınız və ya şübhəli hesab etdiyiniz ən kiçik əməliyyatları belə dərhal bankınıza bildirin.
  • Rəsmi Kanalları İzləyin: Origin Energy-nin verəcəyi rəsmi elanları izləyin. Şirkət, təsirlənən müştərilər üçün xüsusi bir dəstək portalı və resurslar təqdim etdiyini bildirdi. Bu kanallar vasitəsilə sizə təqdim olunan dəstək xidmətlərindən yararlanın.

Şirkət Nə Deyir

Origin Energy, hadisənin ortaya çıxmasından sonra sürətli bir şəkildə ictimaiyyəti məlumatlandırma və böhranı idarə etmə addımları atdı. Origin CEO-su Frank Calabria, müştərilərdən həssas məlumatlarının sızdırılmasına görə üzr istədi. Calabria, şirkətin icazəsiz girişi əngəlləmək və sistemlərini daha təhlükəsiz etmək üçün lazımi addımları atdığını bildirdi.

Şirkətdən verilən açıqlamada, pozuntudan təsirləndiyi təsdiqlənən müştərilərlə birbaşa əlaqə qurulacağı və onlara xüsusi bir portal və əlaqəli resurslar vasitəsilə dəstək təqdim ediləcəyi vurğulandı. Bu dəstək paketinin adətən şəxsiyyət oğurluğundan qorunma xidmətləri və ya kredit izləmə kimi servisləri əhatə etdiyi bilinir.

Origin həmçinin, hadisəni Avstraliya Federal Polisi (AFP), Avstraliya Kiber Təhlükəsizlik Mərkəzi (ACSC) və Avstraliya Məlumat Komissarlığı Ofisi (OAIC) kimi müvafiq dövlət qurumlarına bildirdiyini və bu qurumlarla istintaq boyunca əməkdaşlıq edəcəyini açıqladı. Bu, qanuni öhdəliklərin yerinə yetirildiyini və hadisənin milli səviyyədə ciddiyyətlə araşdırıldığını göstərir.

Mənbə

https://www.bleepingcomputer.com/news/security/australian-energy-provider-origin-says-data-breach-exposes-client-data/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.