Компания Origin Energy признала, что в течение трех недель не сообщала о хакерской атаке, в результате которой были получены личные данные 900 000 текущих и бывших клиентов. Об этом сообщает портал Qazaqyia.kz со ссылкой на издание The Guardian.

Крупнейший энергоритейлер Австралии заявил, что «значительная» часть из 900 000 пострадавших — бывшие клиенты, а остальным будет сообщено в ближайшие дни.

Origin сообщил, что данные могут включать имена, адреса, даты рождения, номера телефонов и информацию об учетных записях, а также последние четыре цифры кредитной карты или последние три цифры банковского счета.

Компания имеет 4,8 миллиона клиентских счетов в Австралии, предоставляя электроэнергию, природный газ, сжиженный нефтяной газ и интернет-услуги домам и предприятиям.

Генеральный директор Origin Фрэнк Калабриа сообщил журналистам, что компания все еще расследует инцидент.

«Мы сожалеем», — сказал Калабриа во вторник. «Мы не воспринимаем доверие клиентов к Origin как должное и готовы их поддержать».

Калабриа предупредил клиентов о необходимости следить за подозрительной активностью и повышенным риском мошенничества.

Он сказал, что Origin получил электронные письма от человека, утверждавшего, что получил доступ к записям клиентов 2 июля. Компания не сочла это реальной угрозой, так как не было доказательств доступа к данным.

Калабриа сказал, что Origin получил доказательства доступа к данным клиентов 22 июля, после чего объявил о взломе.

Он сказал, что «исторические данные» были получены «на несанкционированной основе», и Origin работал над обеспечением безопасности своей системы, чтобы предотвратить подобные инциденты. Компания заявила, что не считает, что какая-либо информация была размещена в даркнете.

Калабриа отказался отвечать на ряд вопросов о том, когда произошли взломы; были ли выявлены сотрудники Origin, причастные к взлому; требовался ли выкуп, был ли он выплачен или рассматривается; и является ли угроза утечки «активной» или устраненной.

«Это уголовное дело, которое активно расследуется, и, учитывая это, мы ограничены в объеме информации, которую можем предоставить в настоящее время», — сказал он.

На прошлой неделе компания опровергла сообщения о том, что она достигла соглашения с хакером о предотвращении утечки данных, после того как The Australian опубликовал заявления человека, утверждавшего, что стоит за взломом.

«Origin отмечает значительные спекуляции в СМИ относительно инцидента с безопасностью данных, который мы активно расследуем. Наше расследование продолжается, и в настоящее время у нас нет дополнительных обновлений», — заявил представитель Origin в пятницу.