تأیید «اوریجین انرژی» درباره دسترسی به اطلاعات بانکی
شرکت «اوریجین انرژی»¹ اعلام کرد در رخداد سایبری ماه جولای، یک هکر به شماره کامل حساب بانکیِ حداکثر ۶۰ مشتری دسترسی پیدا کرده است.
این شرکت ماه گذشته تأیید کرده بود که یک رخنه بزرگ امنیت سایبری، حدود ۹۰۰ هزار مشتری فعلی و سابق را تحت تأثیر قرار داده است. «اوریجین انرژی»¹ در بهروزرسانی جدید خود اعلام کرد در مورد این ۹۰۰ هزار نفر، اطلاعاتی که به آن دسترسی پیدا شده میتواند ترکیبی از نام، نشانی، تاریخ تولد، شماره تماس، جزئیات حساب و اطلاعات دیگری درباره شرایط شخصی مشتریان باشد؛ همچنین در برخی موارد، چهار رقم آخر کارت اعتباری یا سه رقم آخر شماره حساب بانکی نیز در میان دادههای دسترسییافته قرار داشته است.
به گفته «اوریجین انرژی»¹، هکر همچنین به «شمارههایی مرتبط با طرحها یا برنامههای تخفیف دولتی» دسترسی پیدا کرده که در مجموع حدود ۱۵ هزار مشتری را تحت تأثیر قرار داده است.
پیگیری قضایی و اطلاعرسانی به مشتریان
«فرانک کالابریا»² مدیرعامل «اوریجین انرژی»¹ گفت تحقیقات کیفری درباره این رخداد همچنان ادامه دارد. او در بیانیهای اعلام کرد: «بازبینی ما درباره اطلاعاتی که برای هر مشتریِ متاثر به آن دسترسی شده، تا حد زیادی تکمیل شده و اولویت ما تکمیل اطلاعرسانی به آنها و ارائه حمایت است.»
او اضافه کرد این شرکت «چندین اقدام» برای تقویت امنیت سامانههای خود انجام داده تا از رخدادهای مشابه در آینده جلوگیری شود.
ادعای عدم افشای عمومی دادهها
این بهروزرسانی پس از آن منتشر شد که مقامها منشأ هک را به یک مرکز تماس در «فیلیپین»³ ردیابی کردند و تحقیقات، این نفوذ را به یک کارمند سابق «اکسنتچر»⁴ در «مانیلا»⁵ مرتبط دانست. «اکسنتچر»⁴ با «اوریجین انرژی»¹ برای اداره مراکز تماس همکاری میکند، اما سخنگوی این شرکت هنگام تماس «ایبیسی»⁶ در روز سهشنبه، از اظهارنظر درباره این حادثه خودداری کرد.
«اوریجین انرژی»¹ به «ایبیسی»⁶ گفته است هکرِ ادعایی هیچکدام از دادههای مشتریان را بهصورت عمومی منتشر یا افشا نکرده است.
چگونگی مطرح شدن اولیه رخداد
این رخداد نخستین بار در ماه جولای توسط روزنامه «دِ آسترالین»⁷ گزارش شد؛ زمانی که هکرِ ادعایی یک نمونه شامل ۵۰ رکورد از اطلاعات مشتریان را ارسال کرد که در آن نامها، نشانیها، ایمیلها، تاریخهای تولد، شمارههای تلفن و سوابق صورتحساب دیده میشد. طبق گزارش، تنها پس از آنکه «دِ آسترالین»⁷ آن اطلاعات را برای «اوریجین انرژی»¹ فرستاد، شرکت، مقامها را از احتمال رخنه امنیتی مطلع کرد.
این رخنه، بهعنوان بزرگترین مورد شناختهشده در میان خردهفروشان انرژی «استرالیا»⁸ توصیف شده است. در سپتامبر ۲۰۲۲ نیز یک حادثه سایبری باعث شد اطلاعات صدها مشتری «انرژیاسترالیا»⁹ در معرض دید قرار بگیرد.
زمینه گستردهتر و رخدادهای مشابه
در روزهای پیش از تأیید این رخنه، برخی مشتریان «اوریجین انرژی»¹ از تأخیر در دریافت صورتحسابهای انرژی خود خبر داده بودند، اما شرکت گفته این موضوع به حادثه مرتبط نبوده است.
«اوریجین انرژی»¹ یکی از چندین شرکت بزرگ «استرالیا»⁸ است که در سالهای اخیر با رخنه امنیتی مواجه شدهاند؛ پس از آنکه «کانتاس»¹⁰ در سال ۲۰۲۵ یک هک بزرگ را تجربه کرد و همچنین «اپتوس»¹¹ و «مدیبنک»¹² در سال ۲۰۲۲ دچار نقض داده شدند. همچنین روز چهارشنبه، «کوئست آپارتمان هتلز»¹³ بهعنوان تازهترین کسبوکاری معرفی شد که رخنه امنیتیاش بر دادههای مشتریان اثر گذاشته است.
پاورقی نامها
¹ Origin Energy
² Frank Calabria
³ Philippines
⁴ Accenture
⁵ Manila
⁶ ABC
⁷ The Australian
⁸ Australia
⁹ EnergyAustralia
¹⁰ Qantas
¹¹ Optus
¹² Medibank
¹³ Quest Apartment Hotels
Source: abc.net.au, marketscreener.com, podcasts.apple.com, nine.com.au, ua.news, linkedin.com, sasudasentreprise.shop, eftsure.com