Origin, fornecedora de energia da Austrália, diz que data breach expôs dados de clientes
24 de Julho de 2026

A fornecedora australiana de energia Origin Energy confirmou uma data breach causada por um threat actor ainda não identificado, que expôs informações pessoais identificáveis de clientes.

A empresa tem 4,8 milhões de clientes e apura agora quantos foram afetados, para informar cada um deles sobre os riscos por meio de notificações individuais.

A Origin Energy é a maior varejista de energia da Austrália e oferece eletricidade, gás natural e internet de banda larga a milhões de clientes em todo o país.

A companhia está listada na ASX, tem receita anual de 8,5 bilhões de dólares australianos e detém 20% de participação na varejista de energia renovável Octopus, do Reino Unido.

Na terça-feira, a Origin anunciou que havia iniciado uma investigação sobre “um possível incidente de segurança que pode envolver acesso não autorizado a alguns dados de clientes”.

Uma atualização publicada hoje confirmou a data breach e indicou os seguintes tipos de dados possivelmente expostos:

Nome completo
Endereço residencial
Data de nascimento
Número de telefone
Informações da conta
Últimos quatro dígitos do cartão de crédito
Últimos três dígitos da conta bancária

A empresa informou que os dados financeiros expostos são “incompletos” e, por isso, não podem ser usados para sequestrar contas nem para realizar cobranças não autorizadas em contas bancárias dos clientes.

O CEO da Origin, Frank Calabria, pediu desculpas aos clientes pela exposição de dados sensíveis e afirmou que a empresa está adotando medidas para bloquear novos acessos não autorizados.

Os clientes confirmados como afetados estão sendo contatados diretamente e recebem suporte por meio de um portal dedicado e recursos relacionados.

A Origin informou a Polícia Federal Australiana, o Centro Australiano de Cibersegurança e o Escritório do Comissário Australiano de Informação sobre o incidente, e continua em contato com os órgãos conforme necessário.

Segundo a 7news, antes da divulgação da segunda nota da Origin Energy, um threat actor que se identificou como “John Doe” entrou em contato para reivindicar a autoria da violação.

O threat actor alegou estar de posse de dados de 2 milhões de clientes da Origin.

O hacker afirmou que procurou as equipes de segurança, o atendimento ao cliente e até executivos do conselho, mas não recebeu resposta.

Ele também criou um site no qual ameaça vazar os dados roubados em duas semanas, a menos que a Origin entre em contato pelo Signal para negociar uma solução.

Publicidade

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity

Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...