Origin Energy расследует потенциальное нарушение данных клиентов

Origin Energy расследует потенциальное нарушение данных клиентов

      Крупнейший энергетический ритейлер Австралии сообщил ASX, что некоторые данные клиентов могли быть получены без разрешения, хотя, по его словам, данные карт и банковские реквизиты, похоже, остались нетронутыми.

      Origin Energy, крупнейший ритейлер электроэнергии и газа в Австралии, сообщил Австралийской фондовой бирже 22 июля, что он расследует возможный несанкционированный доступ к данным некоторых своих клиентов.

      Компания заявила, что не считает, что затронутая информация включает данные кредитных карт или банковские реквизиты, хотя не уточнила, сколько людей пострадало в результате инцидента.

      Это раскрытие произошло в год, уже насыщенный корпоративными вторжениями, начиная с компрометации цепочки поставок в Klue, которая утекла данные клиентов LastPass, и заканчивая второй группой вымогателей, которая появилась через несколько недель, чтобы выдвинуть свои требования.

      Заявление Origin на данный момент заметно бедно на детали, что может быть либо осторожностью, либо ранним туманом расследования, которое еще не завершилось.

      В своем заявлении Origin сообщила, что «расследования этого инцидента проводятся в срочном порядке» и что она «предоставит дополнительные обновления по мере необходимости».

      Ритейлер добавил, что уведомил Австралийский центр кибербезопасности, Австралийскую федеральную полицию и Офис комиссара по информации Австралии, регулятора, который контролирует схему уведомления о нарушениях данных в стране.

      Согласно этой схеме, организация, как правило, обязана уведомить как затронутых лиц, так и регулятора, как только нарушение будет признано вероятным, чтобы причинить серьезный вред, порог, который Origin не сообщила, что она достигла.

      Пока неясно, как произошел доступ, когда он начался или покинули ли какие-либо данные системы Origin.

      Компания не назвала затронутую систему, стороннего поставщика или точку входа, и ни один злоумышленник публично не взял на себя ответственность на момент раскрытия.

      Это молчание не осталось незаполненным надолго. Согласно Insurance Business, человек, утверждающий, что взломал Origin, связался с The Australian и сказал, что у него есть записи миллионов клиентов, предоставив образец из около 50 записей, которые, как сообщается, включали имена, адреса, даты рождения, номера телефонов и историю выставления счетов.

      Это утверждение не было независимо проверено, и Origin не подтвердила ни масштаб инцидента, ни категории затронутых данных.

      Если это правда, предполагаемая добыча будет менее тревожной, чем некоторые, именно потому, что, по словам Origin, отсутствуют финансовые реквизиты.

      Финансовые данные — это самый быстрый путь от нарушения к мошенничеству, и первоначальная оценка компании заключается в том, что данные карт и банковские реквизиты не были раскрыты.

      Имена, адреса и даты рождения менее заметны, но более долговечны, это сырье для кражи личных данных и волны фишинга, которая, как правило, следует за любым публичным раскрытием.

      Австралия провела последние несколько лет, изучая этот урок на публике. Атаки 2022 года на Optus и Medibank передали личные данные миллионов в руки преступников и спровоцировали ужесточение режима конфиденциальности в стране, включая более строгие наказания за серьезные или повторные нарушения.

      Регуляторы в других странах наблюдали, как группы вымогателей становились все более смелыми, в одном случае государственный орган США заплатил семизначный выкуп злоумышленникам, которые никогда не блокировали ни одного файла.

      Шаблон недавних инцидентов, включая нарушение данных у поставщика образовательных услуг, которое раскрыло данные, связанные с сотнями миллионов студентов, заключается в том, что первое раскрытие редко охватывает полную картину.

      Цифры растут. Категории украденных данных расширяются. Поставщик в центре оказывается между названной компанией и десятком других.

      Для клиентов Origin практический совет на данный момент сводится к бдительности: следите за неожиданными электронными письмами или звонками и относитесь с подозрением к любому сообщению, которое ссылается на аккаунт Origin, пока компания не скажет больше.

      «Мы понимаем, что инцидент подобного рода может вызывать беспокойство», — сказала Origin, признавая «влияние этой неопределенности» на людей, чьи данные она хранит.

      Компания пообещала предоставить дальнейшее обновление, как только ее расследование будет завершено. До тех пор ее клиенты ждут одной детали, которая превращает раскрытие в историю с формой: числа и подтвержденный отчет о том, что именно покинуло здание.

Другие статьи

ONS: Принятие ИИ в Великобритании утроилось с 2023 года, но едва углубилось ONS: Принятие ИИ в Великобритании утроилось с 2023 года, но едва углубилось Использование ИИ в бизнесе Великобритании возросло с 12% до 35% с 2023 года, но средний пользователь использует всего 1,6 инструмента. Скотт Поуп из Nexthink говорит, что проблема заключается в культуре. Глава безопасности TikTok в США выступит перед комитетом по Китаю Палаты представителей 15 сентября Уилл Фаррелл, главный специалист по безопасности TikTok в США, даст показания перед Выборным комитетом Палаты представителей по вопросам Коммунистической партии Китая 15 сентября. Сообщается, что Samsung ведет переговоры о поддержке Mistral с оценкой в 20 миллиардов евро. Сообщается, что Samsung ведет переговоры о поддержке Mistral с оценкой в 20 миллиардов евро. FT сообщает, что Samsung может инвестировать сотни миллионов евро в Mistral при оценке примерно в 20 миллиардов евро. Ни одна из компаний не подтвердила переговоры. Согласно сообщениям, Samsung готовится к самой крупной битве складных устройств на сегодняшний день. Согласно сообщениям, Samsung готовится к самой крупной битве складных устройств на сегодняшний день. Сообщается, что Samsung увеличила производство Galaxy Z Fold 8, что свидетельствует о доверии к своему новому более широкому складному устройству перед Galaxy Unpacked. Газоносная станция в глубинке может разместить центр обработки данных на базе ИИ стоимостью 28 миллиардов долларов вне сети. Газоносная станция в глубинке может разместить центр обработки данных на базе ИИ стоимостью 28 миллиардов долларов вне сети. Energy North хочет построить автономный AI-центр обработки данных мощностью 1 ГВт на станции Мурранджи в газоносном регионе Баркли в Австралии, при этом общая стоимость проекта составляет около 28 миллиардов долларов. Университет Теннесси подал в суд на Anthropic из-за патентов на нейронные сети Университет Теннесси подал в суд на Anthropic из-за патентов на нейронные сети Университет Теннесси подал в суд на Anthropic в Делавэре по двум патентам на нейронные сети, что считается первым делом о патентах против этой компании.

Origin Energy расследует потенциальное нарушение данных клиентов

Крупнейший энергетический ритейлер Австралии сообщил ASX, что он расследует несанкционированный доступ к данным клиентов, хотя данные карт и банковские реквизиты, похоже, не пострадали.