Origin Energy, unul dintre cei mai mari furnizori de energie din Australia, a confirmat că datele a aproximativ 900.000 de clienți actuali și foști au fost accesate neautorizat într-o breșă de securitate, într-un caz cu o cronologie neobișnuit de lentă și un final la fel de neobișnuit — o negociere directă cu atacatorul.

Cronologia — de la avertisment ignorat la breșă confirmată

DatăEveniment
2 iulie 2026O persoană avertizează compania că a accesat date — inițial considerat neconfirmat
22 iulie 2026Apar noi dovezi care indică o breșă reală
28 iulie 2026Origin confirmă public accesul neautorizat la datele a ~900.000 de clienți

Intervalul de trei săptămâni între avertismentul inițial și confirmarea publică a breșei arată, din nou, o problemă recurentă în gestionarea incidentelor de securitate: un semnal timpuriu clasificat greșit drept „neconfirmat” poate întârzia semnificativ reacția unei companii.

Ce date au fost expuse

Tip de dateDetaliu
Date personaleNume, date de naștere, numere de telefon, adrese
Date de contInformații de cont client
Date financiareNumere parțiale de card sau cont bancar (incomplete — nu pot fi folosite direct pentru tranzacții sau acces la cont)

Cerere de răscumpărare — și o negociere neobișnuită

Persoana care revendică atacul a susținut inițial că deține date de la 2 milioane de clienți — de peste două ori numărul confirmat oficial de Origin — și a amenințat că le va publica integral dacă firma refuză să plătească o răscumpărare. Ulterior, aceeași persoană a declarat pentru presa australiană că s-a ajuns la un acord cu Origin și că datele nu vor fi făcute publice. Compania nu a confirmat public detalii despre o eventuală plată, iar afirmațiile atacatorului rămân, deocamdată, neverificate independent.

Răspunsul Origin

Origin cooperează cu Poliția Federală Australiană și cu Australian Cybersecurity Centre, tratând cazul ca pe o anchetă penală în desfășurare. CEO-ul companiei, Frank Calabria, și-a cerut scuze public față de clienți și i-a avertizat să fie extrem de precauți în perioada următoare, din cauza riscului crescut de fraudă asociat cu datele expuse.

Ce înseamnă toate astea

Cazul Origin Energy combină două tipare deja familiare din breșele recente — un avertisment inițial ignorat, urmat de o confirmare mult mai târzie — cu un element mai neobișnuit: o negociere aparent directă între victimă și atacator, în afara oricărui cadru public de răscumpărare declarat. Discrepanța dintre cele 900.000 de conturi confirmate oficial și cele 2 milioane revendicate de atacator arată, de asemenea, cât de greu e să afli adevărul complet într-un astfel de incident, atunci când singura sursă pentru cifra mai mare rămâne chiar persoana care a comis atacul.

🔒 Securitate
← Toate articolele
💬 Comentarii

Fii primul care comentează acest articol!

✍️ Lasă un comentariu
8 - 8 = ?