Osobni podaci približno 900.000 sadašnjih i bivših kupaca australske energetske kompanije Origin Energy vjerojatno su neovlašteno preuzeti u kibernetičkom napadu, objavila je kompanija nakon završetka početne faze istrage, a prenio Reuters.
Origin Energy, najveći australski trgovac električnom energijom i plinom, prvi je put javno izvijestio o sigurnosnom incidentu prošloga tjedna, a sada je otkrio i njegove moguće razmjere.
Među ugroženim podacima nalaze se imena, datumi rođenja, adrese stanovanja, telefonski brojevi, adrese elektroničke pošte i podaci o korisničkim računima. Neovlaštene osobe mogle su pristupiti i djelomičnim financijskim podacima, poput posljednjih znamenki brojeva kreditnih kartica ili bankovnih računa.
Kompanija tvrdi da nisu ugroženi potpuni brojevi bankovnih računa i platnih kartica, njihovi sigurnosni kodovi ni podaci za prijavu na internetske korisničke račune. Dosad također nije utvrđeno da su ukradeni podaci javno objavljeni na dark webu.
Origin Energy prvi je put početkom srpnja primio upozorenje o mogućem neovlaštenom pristupu podacima, ali ga tada nije smatrao vjerodostojnim. Nakon što je 22. srpnja dobio dodatne informacije koje su upućivale na mogući sigurnosni incident, kompanija je pokrenula istragu i angažirala stručnjake za kibernetičku sigurnost i digitalnu forenziku.
– Našim kupcima upućujem ispriku. Povjerenje koje nam ukazuju i odgovornost za zaštitu njihovih podataka ne uzimamo zdravo za gotovo – poručio je izvršni direktor Origin Energyja Frank Calabria.
Kompanija navodi da poduzima dodatne mjere za zaštitu svojih informacijskih sustava te da surađuje s australskim državnim tijelima i sigurnosnim službama, uključujući Australski centar za kibernetičku sigurnost i saveznu policiju. O incidentu je obaviješten i australski ured povjerenika za informiranje, nadležan za zaštitu privatnosti.
Kupcima čiji su podaci možda kompromitirani Origin će slati pojedinačne obavijesti te im ponuditi usluge zaštite identiteta i stručnu pomoć u području kibernetičke sigurnosti. Istodobno ih je upozorio na povećan rizik od pokušaja prijevare te pozvao da budu oprezni prema sumnjivim telefonskim pozivima, porukama i elektroničkoj pošti.
Pročitajte još:
Istraga još traje, pa zasad nije poznato na koji su način napadači ušli u sustav ni koliko su dugo imali pristup podacima. Origin također nije objavio je li riječ o ucjenjivačkom napadu niti tko bi mogao stajati iza njega.
Origin Energy krajem 2025. imao je približno 4,8 milijuna kupaca. Nakon objave novih podataka o incidentu dionica kompanije oslabila je 1,7 posto, dok je australski burzovni indeks ASX 200 bio u minusu 0,3 posto.













