Австралийский энергетический гигант Origin стал жертвой кибератаки
Крупнейший поставщик энергии в Австралии, Origin Energy, подтвердил кибератаку, в результате которой произошла утечка данных клиентов. Злоумышленники утверждают, что похитили данные 2 миллионов клиентов.
Что произошло
Origin Energy, один из крупнейших игроков в энергетическом секторе Австралии, официально подтвердил, что стал жертвой нарушения кибербезопасности, в результате которого были раскрыты данные клиентов. Компания, предоставляющая услуги электроснабжения, природного газа и интернета миллионам клиентов, объявила, что неизвестный злоумышленник получил несанкционированный доступ к ее системам и похитил личную информацию. Это событие потрясло сферу кибербезопасности страны.
Впервые Origin Energy уведомила общественность 22 июля 2026 года о начале расследования "потенциального инцидента безопасности, который может включать несанкционированный доступ к некоторым данным клиентов". Это первоначальное заявление вызвало беспокойство среди клиентов и дало понять, что компания пытается оценить масштаб инцидента. Всего день спустя, 23 июля, в обновленной информации была разъяснена серьезность ситуации, и было подтверждено, что это действительно утечка данных. У компании обширная клиентская база в 4,8 миллиона человек, и в настоящее время она работает над определением точного числа пострадавших клиентов. Компания обязалась связаться с пострадавшими клиентами посредством индивидуальных уведомлений, чтобы проинформировать их о рисках.
Тот факт, что Origin, компания с годовым доходом в 8,5 миллиарда долларов, акции которой торгуются на Австралийской фондовой бирже (ASX), стала жертвой такой крупной кибератаки, поднимает серьезные вопросы о киберустойчивости компаний критической инфраструктуры в стране. Компания также является международным игроком, владея 20% акций британского розничного продавца возобновляемой энергии Octopus.
Серьезность инцидента усугубляется сообщением местного СМИ 7news. Перед вторым заявлением Origin с ними связался злоумышленник, представившийся как "Джон Доу", и взял на себя ответственность за атаку. Этот человек пошел дальше, заявив, что владеет данными, принадлежащими 2 миллионам клиентов Origin. Злоумышленник утверждал, что пытался связаться с командами безопасности компании, службой поддержки клиентов и даже членами правления, но не получил ответа. Это утверждение может спровоцировать дебаты об эффективности процедур реагирования на инциденты в компании. Злоумышленник также сообщил, что создал веб-сайт, на котором угрожает слить украденные данные через две недели, если его требования не будут выполнены. Это превращает событие из простой утечки данных в потенциальный случай вымогательства и шантажа.
Какие данные были украдены
Согласно официальному заявлению Origin Energy, данные, к которым потенциально получили доступ киберпреступники, включают очень чувствительную и личную информацию. Компания перечислила следующие типы потенциально раскрытых данных:
- Полное имя: Самая основная информация, используемая для проверки личности клиентов.
- Физический адрес: Домашние или рабочие адреса клиентов.
- Дата рождения: Критически важные данные для кражи личных данных и мошенничества.
- Номер телефона: Может использоваться для фишинговых и атак социальной инженерии.
- Информация об учетной записи: Такая информация, как номер счета клиента в Origin Energy.
- Последние четыре цифры кредитной карты: Недостаточно для совершения платежа само по себе, но увеличивает риск мошенничества в сочетании с другой информацией.
- Последние три цифры банковского счета: Как и информация о кредитной карте, это неполные данные, но они могут быть ценной подсказкой для мошенников.
Компания особо подчеркнула, что просочившаяся финансовая информация является "неполной" и не может быть использована сама по себе для захвата счетов или совершения несанкционированных платежей. Хотя это заявление направлено на снижение риска прямых финансовых потерь для клиентов, эксперты по кибербезопасности предупреждают, что даже такая частичная информация может быть опасной. Злоумышленники могут использовать эти фрагменты информации, чтобы звонить клиентам, выдавая себя за сотрудников банка или Origin, и просить их сообщить недостающие данные. Такие изощренные атаки социальной инженерии могут превратить частичные данные в полномасштабную финансовую катастрофу.
Совместная утечка полных имен, адресов и дат рождения является фактически приглашением к краже личных данных. Злоумышленники могут использовать эту информацию для подачи заявок на новые кредитные карты, открытия банковских счетов или злоупотребления государственными услугами от имени клиентов. Таким образом, последствия утечки могут быть не только финансовыми, но и личными и юридическими.
Как произошла атака
Origin Energy пока не предоставила общественности никаких технических подробностей об атаке. Критические вопросы, такие как, как злоумышленники проникли в системы, какая уязвимость безопасности была использована или как долго продолжалась атака, пока остаются без ответа. Компании часто воздерживаются от раскрытия технических подробностей до завершения криминалистического расследования, которое они начинают после таких инцидентов. Основная причина этого — защита конфиденциальности расследования и недопущение предоставления злоумышленникам подсказок о других потенциальных слабых местах в их системах.
Личность или принадлежность злоумышленника под псевдонимом "Джон Доу" также остается загадкой. Неизвестно, представляет ли это имя отдельного человека или организованную киберпреступную группу. Прямой контакт злоумышленника со СМИ и создание сайта для шантажа указывают на финансово мотивированную атаку. Однако нет четкой информации о том, был ли потребован выкуп или чего злоумышленник хочет от компании.
Кто пострадал
Непосредственно пострадавшими от утечки данных являются текущие и, возможно, бывшие клиенты Origin Energy. У компании в общей сложности 4,8 миллиона клиентов, что подчеркивает огромный потенциальный масштаб последствий. Компания заявила, что процесс выявления, чьи именно данные были скомпрометированы, продолжается. Поэтому всем, кто является или был клиентом Origin, рекомендуется считать, что они находятся в группе риска, и принять необходимые меры предосторожности.
Если утверждение злоумышленника о владении данными 2 миллионов клиентов верно, это означает, что от этой утечки пострадала почти половина клиентской базы компании. Эта цифра сделает ее одной из крупнейших утечек данных в истории Австралии.
Что вы можете сделать
Если вы являетесь клиентом Origin Energy, вам следует немедленно принять меры для защиты от возможной компрометации ваших данных. Вот шаги, которые вы можете предпринять:
- Смените пароль: Немедленно смените пароль от своей учетной записи Origin Energy. Если вы используете тот же пароль на других платформах, обязательно смените и их. Всегда используйте надежные и уникальные пароли.
- Остерегайтесь фишинговых атак: Злоумышленники могут использовать ваши украденные имя, адрес и информацию об учетной записи для отправки вам персонализированных и убедительных фишинговых писем или SMS-сообщений (смишинг). Не доверяйте никаким сообщениям, якобы от Origin Energy, в которых запрашивается ваша личная информация или пароль. Компании обычно не запрашивают такую информацию по электронной почте.
- Будьте бдительны к телефонному мошенничеству: Утечка вашего номера телефона означает, что вы можете стать целью атак голосового фишинга (вишинг). Будьте скептичны к любому, кто звонит вам и утверждает, что он из Origin, вашего банка или другого учреждения. Если они просят информацию, такую как остальные цифры вашей кредитной карты или банковского счета, немедленно повесьте трубку.
- Следите за своей финансовой активностью: Регулярно проверяйте выписки по своим банковским счетам и кредитным картам. Немедленно сообщайте своему банку даже о самых мелких незнакомых или подозрительных транзакциях.
- Следите за официальными каналами: Следите за официальными объявлениями от Origin Energy. Компания заявила, что предоставляет специальный портал поддержки и ресурсы для пострадавших клиентов. Воспользуйтесь услугами поддержки, предлагаемыми через эти каналы.
Что говорит компания
Origin Energy предприняла быстрые шаги для информирования общественности и управления кризисом после того, как инцидент стал известен. Генеральный директор Origin Фрэнк Калабрия извинился перед клиентами за утечку их конфиденциальных данных. Калабрия заявил, что компания предпринимает необходимые шаги для блокировки дальнейшего несанкционированного доступа и повышения безопасности своих систем.
В заявлении компании подчеркивается, что с клиентами, чьи данные были подтвержденно скомпрометированы, свяжутся напрямую и предложат поддержку через специальный портал и связанные с ним ресурсы. Этот пакет поддержки обычно включает такие услуги, как защита от кражи личных данных или кредитный мониторинг.
Origin также объявила, что сообщила об инциденте в соответствующие государственные органы, включая Австралийскую федеральную полицию (AFP), Австралийский центр кибербезопасности (ACSC) и Управление австралийского комиссара по информации (OAIC), и будет продолжать сотрудничать с ними на протяжении всего расследования. Это демонстрирует соблюдение юридических обязательств и то, что к инциденту относятся с серьезностью на национальном уровне.
Источник
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.