Одна з найбільших енергетичних компаній Австралії Origin Energy підтвердила кібератаку, внаслідок якої зловмисники отримали несанкціонований доступ до персональних даних частини клієнтів.

Компанія розпочала розслідування після виявлення підозрілої активності у своїх інформаційних системах. Попередня перевірка показала, що хакери могли отримати імена, адреси, дати народження, номери телефонів, відомості про облікові записи, а також частково приховані номери банківських рахунків або платіжних карток.

Точна кількість постраждалих поки не встановлена. Людина, яка назвала себе організатором атаки, заявила про викрадення інформації приблизно двох мільйонів клієнтів і пригрозила опублікувати її, якщо компанія не виконає вимоги щодо викупу.

Origin Energy обслуговує близько 4,8 мільйона клієнтів і є одним із найбільших постачальників електроенергії та газу в Австралії. Компанія також займається виробництвом електроенергії, видобуванням природного газу та розвитком відновлюваних джерел енергії.

Для розслідування інциденту Origin залучила зовнішніх фахівців із кібербезпеки та повідомила правоохоронні органи, регуляторів із захисту персональних даних і державні служби кіберзахисту.

За попередньою інформацією, атака не вплинула на виробництво електроенергії, постачання газу або роботу критично важливого обладнання. Основним наслідком інциденту залишається ризик використання викраденої інформації для шахрайства, фішингових атак і спроб викрадення облікових записів.

Клієнтам компанії рекомендують уважно перевіряти електронні листи та повідомлення, не передавати коди підтвердження стороннім особам і контролювати операції за своїми банківськими рахунками.