Australian energy provider Origin says data breach exposes client data
Mis à jour :
Cyberattaque chez Origin Energy : Données clients exposées
Le fournisseur d’énergie australien Origin Energy a confirmé une violation de données ayant entraîné l’accès non autorisé aux informations personnelles de ses clients. Bien qu’une enquête soit en cours, un acteur malveillant affirme détenir les données de 2 millions d’abonnés et menace de les divulguer sous deux semaines s’il n’obtient pas de réponse pour une demande de rançon.
Points clés :
- Victime : Origin Energy, le plus grand fournisseur d’énergie en Australie.
- Nature de l’incident : Accès non autorisé aux systèmes informatiques.
- Données compromises : Noms complets, adresses physiques, dates de naissance, numéros de téléphone, numéros de compte, ainsi que des fragments de coordonnées bancaires et de cartes de crédit (incomplets).
- Menace actuelle : Un hacker, identifié sous le pseudonyme « John Doe », exige des négociations sous peine de fuite massive des données volées.
Vulnérabilités :
- Aucun identifiant CVE spécifique n’a été associé à cette attaque à ce stade, les vecteurs techniques d’intrusion n’ayant pas encore été divulgués par l’entreprise.
Recommandations :
- Pour l’entreprise : Collaboration active avec les autorités (AFP, centre de cybersécurité australien) et renforcement des protocoles d’accès pour bloquer toute intrusion persistante.
- Pour les clients : Origin Energy procède actuellement à la notification individuelle des personnes impactées. Il est recommandé aux clients de surveiller toute activité suspecte sur leurs comptes bancaires et de rester vigilants face à d’éventuelles tentatives de phishing utilisant les données dérobées. L’entreprise met à disposition un portail dédié pour accompagner les victimes.
