Компания Origin Energy признала, что в течение трех недель не сообщала о хакерской атаке, в результате которой были получены личные данные 900 000 текущих и бывших клиентов. Об этом сообщает портал Qazaqyia.kz со ссылкой на издание The Guardian.
Крупнейший энергоритейлер Австралии заявил, что «значительная» часть из 900 000 пострадавших — бывшие клиенты, а остальным будет сообщено в ближайшие дни.
Origin сообщил, что данные могут включать имена, адреса, даты рождения, номера телефонов и информацию об учетных записях, а также последние четыре цифры кредитной карты или последние три цифры банковского счета.
Компания имеет 4,8 миллиона клиентских счетов в Австралии, предоставляя электроэнергию, природный газ, сжиженный нефтяной газ и интернет-услуги домам и предприятиям.
Генеральный директор Origin Фрэнк Калабриа сообщил журналистам, что компания все еще расследует инцидент.
«Мы сожалеем», — сказал Калабриа во вторник. «Мы не воспринимаем доверие клиентов к Origin как должное и готовы их поддержать».
Калабриа предупредил клиентов о необходимости следить за подозрительной активностью и повышенным риском мошенничества.
Он сказал, что Origin получил электронные письма от человека, утверждавшего, что получил доступ к записям клиентов 2 июля. Компания не сочла это реальной угрозой, так как не было доказательств доступа к данным.
Калабриа сказал, что Origin получил доказательства доступа к данным клиентов 22 июля, после чего объявил о взломе.
Он сказал, что «исторические данные» были получены «на несанкционированной основе», и Origin работал над обеспечением безопасности своей системы, чтобы предотвратить подобные инциденты. Компания заявила, что не считает, что какая-либо информация была размещена в даркнете.
Калабриа отказался отвечать на ряд вопросов о том, когда произошли взломы; были ли выявлены сотрудники Origin, причастные к взлому; требовался ли выкуп, был ли он выплачен или рассматривается; и является ли угроза утечки «активной» или устраненной.
«Это уголовное дело, которое активно расследуется, и, учитывая это, мы ограничены в объеме информации, которую можем предоставить в настоящее время», — сказал он.
На прошлой неделе компания опровергла сообщения о том, что она достигла соглашения с хакером о предотвращении утечки данных, после того как The Australian опубликовал заявления человека, утверждавшего, что стоит за взломом.
«Origin отмечает значительные спекуляции в СМИ относительно инцидента с безопасностью данных, который мы активно расследуем. Наше расследование продолжается, и в настоящее время у нас нет дополнительных обновлений», — заявил представитель Origin в пятницу.
