Компания Origin теперь подтвердила, что данные клиентов были не только просмотрены, но и похищены. В заявлении от 23 июля ритейлер сообщил, что украденная информация включает в себя имена, адреса, даты рождения, контактные телефоны и данные учетных записей, а также частичные финансовые данные, а именно последние несколько цифр номеров кредитных карт и банковских счетов некоторых клиентов.
Это опровергает первоначальную оценку компании первого дня о том, что данные карт и счетов остались нетронутыми, хотя Origin подчеркнула, что неполные цифры «не могут быть использованы для совершения покупок или получения доступа к аккаунтам».
Генеральный директор Франк Калабрия извинился перед клиентами, заявив: «Клиенты доверяют Origin свою информацию, и я приношу извинения за те неудобства, которые это может вызвать».
Компания заявила, что связывается с пострадавшими клиентами, открыла специализированную линию поддержки и привлекла независимых киберэкспертов, одновременно работая над выяснением того, сколько именно людей пострадало в результате инцидента. Конкретная цифра пока не разглашается.
Ниже приводится оригинальная статья в том виде, в каком она была опубликована 22 июля 2026 года.
Крупнейший энергетический ритейлер Австралии сообщил Австралийской фондовой бирже (ASX), что к некоторой информации о клиентах мог быть получен несанкционированный доступ, однако данные банковских карт и счетов, по их словам, остались нетронутыми.
Компания Origin Energy, являющаяся крупнейшим в Австралии поставщиком электроэнергии и газа, сообщила Австралийской фондовой бирже 22 июля, что она расследует потенциальный несанкционированный доступ к данным некоторых своих клиентов.
Компания заявила, что, по ее мнению, затрагиваемая информация не включает данные кредитных карт или банковских счетов, однако воздержалась от комментариев о том, сколько людей было затронуто инцидентом.
Это заявление появилось в год, уже изобилующий корпоративными вторжениями: от нарушения цепочки поставок в компании Klue, в результате которого произошла утечка данных клиентов LastPass, до появления второй хакерской группы недели спустя, выдвинувшей собственные требования.
Заявление Origin на данный момент поразительно скудно на детали, что объясняется либо благоразумием, либо начальным туманом расследования, которое еще не завершено.
В своем отчете Origin заявила, что ее «расследование этого инцидента проводится в срочном порядке» и что она «будет предоставлять дальнейшие обновления по мере необходимости».
Ритейлер добавил, что уведомил Австралийский центр кибербезопасности, Федеральную полицию Австралии и Управление комиссара по информации Австралии — регулятор, который надзирает за государственной схемой уведомления об утечках данных.
Согласно этой схеме, организация, как правило, обязана оповестить как пострадавших лиц, так и регулирующий орган, если будет сочтено, что утечка может нанести серьезный ущерб — порог, достижения которого Origin пока не подтверждала.
Пока неясно, каким образом произошел доступ, когда он начался и были ли действительно выведены какие-либо данные из систем Origin.
Компания не назвала ни затронутую систему, ни стороннего вендора, ни точку входа, и на момент обнародования информации ни одна хакерская группировка публично не взяла на себя ответственность.
Это молчание оставалось таковым недолго. Согласно данным Insurance Business, человек, заявивший об осуществлении взлома Origin, связался с изданием The Australian и сообщил, что располагает записями миллионов клиентов, предоставив образец примерно из 50 записей, которые, как сообщается, включали имена, адреса, даты рождения, номера телефонов и историю выставления счетов.
Это заявление не было независимо верифицировано, а компания Origin не подтвердила ни масштаб инцидента, ни категории затронутых данных.
Если эта информация верна, предполагаемый улов окажется менее пугающим, чем некоторые другие, именно из-за того, чего, по словам Origin, не хватает.
Финансовые учетные данные — это самый быстрый путь от взлома к мошенничеству, и первоначальная оценка компании заключается в том, что данные карт и счетов не были скомпрометированы.
Имена, адреса и даты рождения менее заметны, но более долговечны; это сырье для кражи личных данных и волны фишинга, которая обычно следует за любым публичным раскрытием информации.
Австралия провела последние несколько лет, усваивая этот урок на публичном уровне. Атаки 2022 года на Optus и Medibank передали личные данные миллионов людей в руки преступников и подтолкнули к ужесточению режима конфиденциальности в стране, включая более суровые наказания за серьезные или повторные нарушения.
Регулирующие органы в других странах наблюдали за тем, как вымогатели становятся еще более дерзкими: в одном из случаев правительственное ведомство США выплатило семизначный выкуп злоумышленникам, которые так и не заблокировали ни единого файла.
Закономерность недавних инцидентов, включая взлом поставщика образовательных услуг, который обнародовал данные сотен миллионов студентов, заключается в том, что первое раскрытие информации редко дает полную картину.
Цифры растут. Категории украденных данных расширяются. Поставщик, оказавшийся в центре событий, оказывается расположенным между названной компанией и еще дюжиной других.
Для клиентов Origin практический совет на данныйрование сводится к бдительности: следите за неожиданными электронными письмами или звонками и относиться к любому сообщению, ссылающемуся на учетную запись Origin, с подозрением, пока компания не сообщит больше.
«Мы понимаем, что подобный инцидент может вызвать беспокойство», — заявила Origin, признавая «влияние этой неопределенности» на людей, чьи данные она хранит.
Компания пообещала предоставить дополнительную информацию после того, как ее расследование прояснится. До тех пор клиенты компании ждут той единственной детали, которая превращает разоблачение в историю с определенными очертаниями: цифры и подтвержденного отчета о том, что именно покинуло стены компании.
Опубликовано 22 июля 2026 - 01:53 Наверх



