Origin Energy расследует потенциальное нарушение данных клиентов
Крупнейший энергетический ритейлер Австралии сообщил ASX, что некоторые данные клиентов могли быть получены без разрешения, хотя, по его словам, данные карт и банковские реквизиты, похоже, остались нетронутыми.
Origin Energy, крупнейший ритейлер электроэнергии и газа в Австралии, сообщил Австралийской фондовой бирже 22 июля, что он расследует возможный несанкционированный доступ к данным некоторых своих клиентов.
Компания заявила, что не считает, что затронутая информация включает данные кредитных карт или банковские реквизиты, хотя не уточнила, сколько людей пострадало в результате инцидента.
Это раскрытие произошло в год, уже насыщенный корпоративными вторжениями, начиная с компрометации цепочки поставок в Klue, которая утекла данные клиентов LastPass, и заканчивая второй группой вымогателей, которая появилась через несколько недель, чтобы выдвинуть свои требования.
Заявление Origin на данный момент заметно бедно на детали, что может быть либо осторожностью, либо ранним туманом расследования, которое еще не завершилось.
В своем заявлении Origin сообщила, что «расследования этого инцидента проводятся в срочном порядке» и что она «предоставит дополнительные обновления по мере необходимости».
Ритейлер добавил, что уведомил Австралийский центр кибербезопасности, Австралийскую федеральную полицию и Офис комиссара по информации Австралии, регулятора, который контролирует схему уведомления о нарушениях данных в стране.
Согласно этой схеме, организация, как правило, обязана уведомить как затронутых лиц, так и регулятора, как только нарушение будет признано вероятным, чтобы причинить серьезный вред, порог, который Origin не сообщила, что она достигла.
Пока неясно, как произошел доступ, когда он начался или покинули ли какие-либо данные системы Origin.
Компания не назвала затронутую систему, стороннего поставщика или точку входа, и ни один злоумышленник публично не взял на себя ответственность на момент раскрытия.
Это молчание не осталось незаполненным надолго. Согласно Insurance Business, человек, утверждающий, что взломал Origin, связался с The Australian и сказал, что у него есть записи миллионов клиентов, предоставив образец из около 50 записей, которые, как сообщается, включали имена, адреса, даты рождения, номера телефонов и историю выставления счетов.
Это утверждение не было независимо проверено, и Origin не подтвердила ни масштаб инцидента, ни категории затронутых данных.
Если это правда, предполагаемая добыча будет менее тревожной, чем некоторые, именно потому, что, по словам Origin, отсутствуют финансовые реквизиты.
Финансовые данные — это самый быстрый путь от нарушения к мошенничеству, и первоначальная оценка компании заключается в том, что данные карт и банковские реквизиты не были раскрыты.
Имена, адреса и даты рождения менее заметны, но более долговечны, это сырье для кражи личных данных и волны фишинга, которая, как правило, следует за любым публичным раскрытием.
Австралия провела последние несколько лет, изучая этот урок на публике. Атаки 2022 года на Optus и Medibank передали личные данные миллионов в руки преступников и спровоцировали ужесточение режима конфиденциальности в стране, включая более строгие наказания за серьезные или повторные нарушения.
Регуляторы в других странах наблюдали, как группы вымогателей становились все более смелыми, в одном случае государственный орган США заплатил семизначный выкуп злоумышленникам, которые никогда не блокировали ни одного файла.
Шаблон недавних инцидентов, включая нарушение данных у поставщика образовательных услуг, которое раскрыло данные, связанные с сотнями миллионов студентов, заключается в том, что первое раскрытие редко охватывает полную картину.
Цифры растут. Категории украденных данных расширяются. Поставщик в центре оказывается между названной компанией и десятком других.
Для клиентов Origin практический совет на данный момент сводится к бдительности: следите за неожиданными электронными письмами или звонками и относитесь с подозрением к любому сообщению, которое ссылается на аккаунт Origin, пока компания не скажет больше.
«Мы понимаем, что инцидент подобного рода может вызывать беспокойство», — сказала Origin, признавая «влияние этой неопределенности» на людей, чьи данные она хранит.
Компания пообещала предоставить дальнейшее обновление, как только ее расследование будет завершено. До тех пор ее клиенты ждут одной детали, которая превращает раскрытие в историю с формой: числа и подтвержденный отчет о том, что именно покинуло здание.
Другие статьи
Origin Energy расследует потенциальное нарушение данных клиентов
Крупнейший энергетический ритейлер Австралии сообщил ASX, что он расследует несанкционированный доступ к данным клиентов, хотя данные карт и банковские реквизиты, похоже, не пострадали.
