Origin Energy har bekräftat ett dataintrång som innebar obehörig åtkomst till kundinformation.

Den australiska energileverantören utreder hur många personer som har påverkats och kontaktar bekräftade drabbade kunder direkt. Origin Energy har omkring 4,8 miljoner kunder inom el-, naturgas- och bredbandsverksamheten.

Kunduppgifter kan ha exponerats

Origin uppger att incidenten kan ha exponerat personligt identifierbar information om kunder.

De uppgifter som kan ha påverkats omfattar:

  • Fullständiga namn
  • Fysiska adresser
  • Födelsedatum
  • Telefonnummer
  • Kontouppgifter
  • De fyra sista siffrorna på betalkort
  • De tre sista siffrorna i bankkontonummer

Företaget betonar att den exponerade finansiella informationen är ofullständig. Enligt Origin kan de partiella uppgifterna inte användas på egen hand för att ta över kundkonton eller genomföra obehöriga banktransaktioner.

Verkställande direktören Frank Calabria bad kunderna om ursäkt och uppgav att företaget vidtar åtgärder för att förhindra ytterligare obehörig åtkomst.

Origin kontaktar drabbade kunder

Origin meddelade först att man utredde en möjlig säkerhetsincident. I en senare uppdatering bekräftade företaget dataintrånget.

Bolaget uppger att det kommer att informera berörda kunder individuellt och erbjuda stöd via en särskild portal och relaterade resurser.

Incidenten har även anmälts till Australian Federal Police, Australian Cyber Security Centre och Office of the Australian Information Commissioner. Origin uppger att företaget kommer att fortsätta samarbeta med berörda myndigheter under utredningen.

Origin Energy är Australiens största energihandlare. Företaget är noterat på den australiska börsen, redovisar en årlig omsättning på omkring 8,5 miljarder dollar och äger en andel på 20 procent i den brittiska leverantören av förnybar energi Octopus.

Hotaktör påstår sig ha uppgifter om två miljoner kunder

Innan Origin publicerade sitt andra uttalande ska en person som identifierade sig som ”John Doe” ha kontaktat lokal media och tagit på sig ansvaret för intrånget.

Hotaktören hävdade att den hade personuppgifter om två miljoner Origin-kunder. Personen påstod också att säkerhetsteam, kundtjänst och styrelseledamöter hade kontaktats utan att något svar hade lämnats.

Enligt uppgifterna skapade personen även en webbplats där denne hotade att publicera den stulna informationen inom två veckor om inte Origin tog kontakt via Signal för att inleda förhandlingar.

Origin har inte bekräftat angriparens påstående om att två miljoner kundposter har stulits. Utredningen pågår fortfarande.


0 svar till ”Origin Energy Data Breach Exposes Customer Information”