Origin Energy, unul dintre cei mai mari furnizori de energie din Australia, a confirmat că datele a aproximativ 900.000 de clienți actuali și foști au fost accesate neautorizat într-o breșă de securitate, într-un caz cu o cronologie neobișnuit de lentă și un final la fel de neobișnuit — o negociere directă cu atacatorul.
Cronologia — de la avertisment ignorat la breșă confirmată
| Dată | Eveniment |
|---|---|
| 2 iulie 2026 | O persoană avertizează compania că a accesat date — inițial considerat neconfirmat |
| 22 iulie 2026 | Apar noi dovezi care indică o breșă reală |
| 28 iulie 2026 | Origin confirmă public accesul neautorizat la datele a ~900.000 de clienți |
Intervalul de trei săptămâni între avertismentul inițial și confirmarea publică a breșei arată, din nou, o problemă recurentă în gestionarea incidentelor de securitate: un semnal timpuriu clasificat greșit drept „neconfirmat” poate întârzia semnificativ reacția unei companii.
Ce date au fost expuse
| Tip de date | Detaliu |
|---|---|
| Date personale | Nume, date de naștere, numere de telefon, adrese |
| Date de cont | Informații de cont client |
| Date financiare | Numere parțiale de card sau cont bancar (incomplete — nu pot fi folosite direct pentru tranzacții sau acces la cont) |
Cerere de răscumpărare — și o negociere neobișnuită
Persoana care revendică atacul a susținut inițial că deține date de la 2 milioane de clienți — de peste două ori numărul confirmat oficial de Origin — și a amenințat că le va publica integral dacă firma refuză să plătească o răscumpărare. Ulterior, aceeași persoană a declarat pentru presa australiană că s-a ajuns la un acord cu Origin și că datele nu vor fi făcute publice. Compania nu a confirmat public detalii despre o eventuală plată, iar afirmațiile atacatorului rămân, deocamdată, neverificate independent.
Răspunsul Origin
Origin cooperează cu Poliția Federală Australiană și cu Australian Cybersecurity Centre, tratând cazul ca pe o anchetă penală în desfășurare. CEO-ul companiei, Frank Calabria, și-a cerut scuze public față de clienți și i-a avertizat să fie extrem de precauți în perioada următoare, din cauza riscului crescut de fraudă asociat cu datele expuse.
Ce înseamnă toate astea
Cazul Origin Energy combină două tipare deja familiare din breșele recente — un avertisment inițial ignorat, urmat de o confirmare mult mai târzie — cu un element mai neobișnuit: o negociere aparent directă între victimă și atacator, în afara oricărui cadru public de răscumpărare declarat. Discrepanța dintre cele 900.000 de conturi confirmate oficial și cele 2 milioane revendicate de atacator arată, de asemenea, cât de greu e să afli adevărul complet într-un astfel de incident, atunci când singura sursă pentru cifra mai mare rămâne chiar persoana care a comis atacul.
Fii primul care comentează acest articol!