اختراق Origin Energy: بيانات العملاء وأرقام بطاقات جزئية في خطر

أكدت شركة Origin Energy تعرضها لاختراق بيانات، حيث تمكن قراصنة من سرقة معلومات العملاء وتفاصيل جزئية لبطاقات الدفع، بينما لا تزال تفاصيل الحادثة وعدد المتضررين غير واضحة.

انضمت شركة Origin Energy، وهي شركة طاقة أسترالية، إلى قائمة الضحايا المتزايدة للهجمات السيبرانية في أستراليا، بعد أن أكدت وصول قراصنة إلى بيانات العملاء، بما في ذلك معلومات بنكية جزئية. جاء هذا التأكيد بعد أن أرسل طرف غير مصرح له عينات من البيانات المسروقة المزعومة إلى وسيلة إعلام أسترالية.

تشمل البيانات التي تم الكشف عنها أسماء العملاء، وعناوينهم، وتواريخ ميلادهم، وأرقام هواتفهم، بالإضافة إلى بعض تفاصيل الحسابات. وعلى الرغم من أن Origin Energy تؤكد عدم تعرض بيانات مالية كاملة للاختراق، إلا أن دمج المعلومات الشخصية مع البيانات المالية الجزئية قد يمنح المهاجمين سياقًا كافيًا لشن حملات تصيد احتيالي مقنعة، أو انتحال شخصيات الضحايا، أو ارتكاب جرائم احتيال هوية.

لم تكشف الشركة عن عدد العملاء المتأثرين حتى الآن، وفقًا لرويترز. يأتي هذا الاختراق في وقت تواجه فيه المؤسسات الأسترالية موجة مستمرة من الهجمات السيبرانية، خاصة عبر القطاعات الحيوية والأساسية. لم توضح Origin Energy كيف تمكن المهاجمون من الوصول إلى البيانات، وتواصل تحقيقاتها بالتعاون مع الجهات الحكومية.

تم الكشف عن الحادث لأول مرة عندما تواصل فرد يدعي اختراقه لـ Origin Energy مع صحيفة The Australian وقدم عينات من البيانات التي يزعم أنها مسروقة. وبعد إبلاغ الشركة، بدأت Origin Energy تحقيقًا داخليًا. في البداية، وصفت الشركة الحادث بأنه "حادث أمني محتمل" ولم تعتقد أن تفاصيل الحسابات البنكية أو بطاقات الائتمان للعملاء قد تعرضت للخطر. إلا أنها أكدت لاحقًا وصول أطراف غير مصرح لها إلى معلومات العملاء والكشف عنها، بما في ذلك معرفات مالية محدودة مثل الأرقام الأربعة الأخيرة لبطاقات الدفع.

اعتذر الرئيس التنفيذي للشركة لعملائها البالغ عددهم أكثر من 4.8 مليون عميل. وتزعم العينات المرسلة أن مليونَي سجل عميل قد سُرقت، لكن الشركة لم تؤكد أو تنفِ هذا الرقم، مشيرة إلى أنها ستقوم بإبلاغ العملاء المتأثرين فور تحديد هويتهم. بدأت الشركة في تأمين أنظمتها، بينما تستمر التحقيقات من قبل هيئات حكومية متعددة.