Крупнейший австралийский поставщик электроэнергии и газа Origin Energy подтвердил масштабную утечку данных. В результате хакерской атаки злоумышленники получили доступ к личной информации около 900 000 действующих и бывших клиентов компании.
Первые сигналы о потенциальной угрозе поступили в начале июля, но были признаны недостаточно обоснованными. Поворотный момент наступил 22 июля, когда появились неопровержимые доказательства взлома.
Сейчас расследованием занимаются эксперты по кибербезопасности при содействии австралийских властей, включая Киберцентр и Федеральную полицию, – пишет «Белта».

Главные мысли за 1 минуту:
- Масштаб утечки: скомпрометированы данные 900 000 клиентов, включая имена, адреса, даты рождения, номера телефонов и частичную финансовую информацию (последние 4 цифры карт или 3 цифры банковских счетов).
- Реакция компании: Origin Energy принесла извинения, начала оповещение пострадавших клиентов и предложила им услуги по защите личности и киберподдержке.
- Хронология взлома: компания получила первое предупреждение 2 июля, но сочла его неубедительным. Лишь 22 июля, после получения доказательств (в том числе от СМИ), она признала факт взлома и уведомила биржу.
- Свидетельства атаки: хакер, предположительно стоящий за взломом, предоставил журналистам около 50 скриншотов с данными клиентов и изображение внутренней системы компании, чтобы подтвердить свои возможности.
Основной удар пришелся на конфиденциальность клиентов. Помимо базовой контактной информации, в руки злоумышленников попали фрагменты платежных данных, которых, по заверениям Origin, недостаточно для прямого списания средств, но достаточно для проведения целевых фишинговых атак.
Ситуация усугубляется тем, что компания, по собственному признанию, получила первые сигналы о возможной угрозе еще 2 июля, однако сочла их недостаточно достоверными.
Решающие доказательства — образцы похищенных данных — появились только 22 июля, после чего расследование было запущено в полную силу, а об инциденте уведомили Австралийскую биржу ценных бумаг.
Генеральный директор Фрэнк Калабрия принес публичные извинения, заявив, что поддержка пострадавших клиентов является главным приоритетом компании. Он также предупредил о возможном росте мошеннических действий и призвал клиентов проявлять бдительность в отношении любых подозрительных звонков и сообщений.
Эксперты в области кибербезопасности уже бьют тревогу. По их мнению, кража даже частичной финансовой информации в сочетании с полными персональными данными создает почву для сложных мошеннических схем с использованием технологий искусственного интеллекта.
Злоумышленники могут создавать персонализированные фишинговые письма, имитировать голоса для звонков и даже проходить упрощенные проверки личности в онлайн-сервисах.
Рекомендации для клиентов предельно просты: игнорировать подозрительные сообщения, проверять информацию только через официальные каналы связи и не переходить по ссылкам из непроверенных источников.
Рекомендуется также внимательно отслеживать банковские операции и быть готовым к тому, что угроза может сохраняться долгое время, так как украденные данные часто продаются на теневых рынках спустя месяцы после утечки.