Australian energy provider Origin says data breach exposes client data

1 minute de lecture

Mis à jour :

Cyberattaque chez Origin Energy : Données clients exposées

Le fournisseur d’énergie australien Origin Energy a confirmé une violation de données ayant entraîné l’accès non autorisé aux informations personnelles de ses clients. Bien qu’une enquête soit en cours, un acteur malveillant affirme détenir les données de 2 millions d’abonnés et menace de les divulguer sous deux semaines s’il n’obtient pas de réponse pour une demande de rançon.

Points clés :

  • Victime : Origin Energy, le plus grand fournisseur d’énergie en Australie.
  • Nature de l’incident : Accès non autorisé aux systèmes informatiques.
  • Données compromises : Noms complets, adresses physiques, dates de naissance, numéros de téléphone, numéros de compte, ainsi que des fragments de coordonnées bancaires et de cartes de crédit (incomplets).
  • Menace actuelle : Un hacker, identifié sous le pseudonyme « John Doe », exige des négociations sous peine de fuite massive des données volées.

Vulnérabilités :

  • Aucun identifiant CVE spécifique n’a été associé à cette attaque à ce stade, les vecteurs techniques d’intrusion n’ayant pas encore été divulgués par l’entreprise.

Recommandations :

  • Pour l’entreprise : Collaboration active avec les autorités (AFP, centre de cybersécurité australien) et renforcement des protocoles d’accès pour bloquer toute intrusion persistante.
  • Pour les clients : Origin Energy procède actuellement à la notification individuelle des personnes impactées. Il est recommandé aux clients de surveiller toute activité suspecte sur leurs comptes bancaires et de rester vigilants face à d’éventuelles tentatives de phishing utilisant les données dérobées. L’entreprise met à disposition un portail dédié pour accompagner les victimes.

Source