Origin Energy har bekræftet et databrud, der involverede uautoriseret adgang til kundeoplysninger.

Den australske energileverandør undersøger, hvor mange personer der er blevet berørt, og kontakter de bekræftede berørte kunder direkte. Origin Energy har omkring 4,8 millioner kunder inden for el, naturgas og bredbånd.

Kundeoplysninger kan være blevet eksponeret

Origin oplyser, at hændelsen kan have eksponeret personhenførbare oplysninger om kunder.

De potentielt berørte oplysninger omfatter:

  • Fulde navne
  • Fysiske adresser
  • Fødselsdatoer
  • Telefonnummere
  • Kontooplysninger
  • De sidste fire cifre på betalingskort
  • De sidste tre cifre i bankkontonumre

Virksomheden understreger, at de eksponerede finansielle oplysninger er ufuldstændige. Ifølge Origin kan de delvise oplysninger ikke alene bruges til at overtage kundekonti eller gennemføre uautoriserede banktransaktioner.

Administrerende direktør Frank Calabria undskyldte over for kunderne og oplyste, at virksomheden iværksætter tiltag for at forhindre yderligere uautoriseret adgang.

Origin kontakter berørte kunder

Origin meddelte først, at virksomheden undersøgte en mulig sikkerhedshændelse. En senere opdatering bekræftede databruddet hos Origin Energy.

Virksomheden oplyser, at den vil underrette berørte kunder individuelt og tilbyde støtte via en dedikeret portal og relaterede ressourcer.

Hændelsen er også blevet anmeldt til Australian Federal Police, Australian Cyber Security Centre og Office of the Australian Information Commissioner. Origin oplyser, at virksomheden vil fortsætte samarbejdet med de relevante myndigheder under undersøgelsen.

Origin Energy er Australiens største energileverandør. Selskabet er børsnoteret på Australian Securities Exchange, omsætter for omkring 8,5 milliarder dollar om året og ejer en ejerandel på 20 procent i den britiske leverandør af vedvarende energi Octopus.

Trusselsaktør hævder at have data om to millioner kunder

Inden Origin offentliggjorde sin anden udtalelse, kontaktede en person, der identificerede sig som “John Doe”, angiveligt lokale medier og påtog sig ansvaret for databruddet.

Trusselsaktøren hævdede at være i besiddelse af personoplysninger om to millioner Origin-kunder. Personen påstod også at have kontaktet sikkerhedsteams, kundeservice og medlemmer af bestyrelsen uden at have modtaget et svar.

Personen oprettede angiveligt også et websted, hvor der blev truet med at offentliggøre de stjålne data inden for to uger, medmindre Origin tog kontakt via Signal for at indlede forhandlinger.

Origin har ikke bekræftet angriberens påstand om, at data om to millioner kunder er blevet stjålet. Undersøgelsen er fortsat i gang.


0 svar til “Databrud hos Origin Energy afslører kundeoplysninger”