A fornecedora australiana de energia Origin Energy confirmou uma data breach causada por um threat actor ainda não identificado, que expôs informações pessoais identificáveis de clientes.
A empresa tem 4,8 milhões de clientes e apura agora quantos foram afetados, para informar cada um deles sobre os riscos por meio de notificações individuais.
A Origin Energy é a maior varejista de energia da Austrália e oferece eletricidade, gás natural e internet de banda larga a milhões de clientes em todo o país.
A companhia está listada na ASX, tem receita anual de 8,5 bilhões de dólares australianos e detém 20% de participação na varejista de energia renovável Octopus, do Reino Unido.
Na terça-feira, a Origin anunciou que havia iniciado uma investigação sobre “um possível incidente de segurança que pode envolver acesso não autorizado a alguns dados de clientes”.
Uma atualização publicada hoje confirmou a data breach e indicou os seguintes tipos de dados possivelmente expostos:
Nome completo
Endereço residencial
Data de nascimento
Número de telefone
Informações da conta
Últimos quatro dígitos do cartão de crédito
Últimos três dígitos da conta bancária
A empresa informou que os dados financeiros expostos são “incompletos” e, por isso, não podem ser usados para sequestrar contas nem para realizar cobranças não autorizadas em contas bancárias dos clientes.
O CEO da Origin, Frank Calabria, pediu desculpas aos clientes pela exposição de dados sensíveis e afirmou que a empresa está adotando medidas para bloquear novos acessos não autorizados.
Os clientes confirmados como afetados estão sendo contatados diretamente e recebem suporte por meio de um portal dedicado e recursos relacionados.
A Origin informou a Polícia Federal Australiana, o Centro Australiano de Cibersegurança e o Escritório do Comissário Australiano de Informação sobre o incidente, e continua em contato com os órgãos conforme necessário.
Segundo a 7news, antes da divulgação da segunda nota da Origin Energy, um threat actor que se identificou como “John Doe” entrou em contato para reivindicar a autoria da violação.
O threat actor alegou estar de posse de dados de 2 milhões de clientes da Origin.
O hacker afirmou que procurou as equipes de segurança, o atendimento ao cliente e até executivos do conselho, mas não recebeu resposta.
Ele também criou um site no qual ameaça vazar os dados roubados em duas semanas, a menos que a Origin entre em contato pelo Signal para negociar uma solução.
Publicidade
Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...