Zang News

نفوذ سایبری به اوریجین انرژی؛ شماره حساب بانکی ۶۰ مشتری افشا شد

شرکت اوریجین انرژی اعلام کرد در جریان حمله سایبری ماه جولای، اطلاعات کامل حساب بانکی حدود ۶۰ مشتری هک شد. این شرکت پیش‌تر از یک نفوذ گسترده امنیتی خبر داده بود که حدود ۹۰۰ هزار مشتری فعلی و سابق را تحت تأثیر قرار داد. اطلاعات دسترسی‌شده شامل نام، آدرس، تاریخ... (برای ادامه اسکرول کنید)
نفوذ سایبری به اوریجین انرژی؛ شماره حساب بانکی ۶۰ مشتری افشا شد

تأیید «اوریجین انرژی» درباره دسترسی به اطلاعات بانکی

شرکت «اوریجین انرژی»¹ اعلام کرد در رخداد سایبری ماه جولای، یک هکر به شماره کامل حساب بانکیِ حداکثر ۶۰ مشتری دسترسی پیدا کرده است.

این شرکت ماه گذشته تأیید کرده بود که یک رخنه بزرگ امنیت سایبری، حدود ۹۰۰ هزار مشتری فعلی و سابق را تحت تأثیر قرار داده است. «اوریجین انرژی»¹ در به‌روزرسانی جدید خود اعلام کرد در مورد این ۹۰۰ هزار نفر، اطلاعاتی که به آن دسترسی پیدا شده می‌تواند ترکیبی از نام، نشانی، تاریخ تولد، شماره تماس، جزئیات حساب و اطلاعات دیگری درباره شرایط شخصی مشتریان باشد؛ همچنین در برخی موارد، چهار رقم آخر کارت اعتباری یا سه رقم آخر شماره حساب بانکی نیز در میان داده‌های دسترسی‌یافته قرار داشته است.

به گفته «اوریجین انرژی»¹، هکر همچنین به «شماره‌هایی مرتبط با طرح‌ها یا برنامه‌های تخفیف دولتی» دسترسی پیدا کرده که در مجموع حدود ۱۵ هزار مشتری را تحت تأثیر قرار داده است.

پیگیری قضایی و اطلاع‌رسانی به مشتریان

«فرانک کالابریا»² مدیرعامل «اوریجین انرژی»¹ گفت تحقیقات کیفری درباره این رخداد همچنان ادامه دارد. او در بیانیه‌ای اعلام کرد: «بازبینی ما درباره اطلاعاتی که برای هر مشتریِ متاثر به آن دسترسی شده، تا حد زیادی تکمیل شده و اولویت ما تکمیل اطلاع‌رسانی به آن‌ها و ارائه حمایت است.»

او اضافه کرد این شرکت «چندین اقدام» برای تقویت امنیت سامانه‌های خود انجام داده تا از رخدادهای مشابه در آینده جلوگیری شود.

ادعای عدم افشای عمومی داده‌ها

این به‌روزرسانی پس از آن منتشر شد که مقام‌ها منشأ هک را به یک مرکز تماس در «فیلیپین»³ ردیابی کردند و تحقیقات، این نفوذ را به یک کارمند سابق «اکسنتچر»⁴ در «مانیلا»⁵ مرتبط دانست. «اکسنتچر»⁴ با «اوریجین انرژی»¹ برای اداره مراکز تماس همکاری می‌کند، اما سخنگوی این شرکت هنگام تماس «ای‌بی‌سی»⁶ در روز سه‌شنبه، از اظهارنظر درباره این حادثه خودداری کرد.

«اوریجین انرژی»¹ به «ای‌بی‌سی»⁶ گفته است هکرِ ادعایی هیچ‌کدام از داده‌های مشتریان را به‌صورت عمومی منتشر یا افشا نکرده است.

چگونگی مطرح شدن اولیه رخداد

این رخداد نخستین بار در ماه جولای توسط روزنامه «دِ آسترالین»⁷ گزارش شد؛ زمانی که هکرِ ادعایی یک نمونه شامل ۵۰ رکورد از اطلاعات مشتریان را ارسال کرد که در آن نام‌ها، نشانی‌ها، ایمیل‌ها، تاریخ‌های تولد، شماره‌های تلفن و سوابق صورتحساب دیده می‌شد. طبق گزارش، تنها پس از آن‌که «دِ آسترالین»⁷ آن اطلاعات را برای «اوریجین انرژی»¹ فرستاد، شرکت، مقام‌ها را از احتمال رخنه امنیتی مطلع کرد.

این رخنه، به‌عنوان بزرگ‌ترین مورد شناخته‌شده در میان خرده‌فروشان انرژی «استرالیا»⁸ توصیف شده است. در سپتامبر ۲۰۲۲ نیز یک حادثه سایبری باعث شد اطلاعات صدها مشتری «انرژی‌استرالیا»⁹ در معرض دید قرار بگیرد.

زمینه گسترده‌تر و رخدادهای مشابه

در روزهای پیش از تأیید این رخنه، برخی مشتریان «اوریجین انرژی»¹ از تأخیر در دریافت صورتحساب‌های انرژی خود خبر داده بودند، اما شرکت گفته این موضوع به حادثه مرتبط نبوده است.

«اوریجین انرژی»¹ یکی از چندین شرکت بزرگ «استرالیا»⁸ است که در سال‌های اخیر با رخنه امنیتی مواجه شده‌اند؛ پس از آن‌که «کانتاس»¹⁰ در سال ۲۰۲۵ یک هک بزرگ را تجربه کرد و همچنین «اپتوس»¹¹ و «مدی‌بنک»¹² در سال ۲۰۲۲ دچار نقض داده شدند. همچنین روز چهارشنبه، «کوئست آپارتمان هتلز»¹³ به‌عنوان تازه‌ترین کسب‌وکاری معرفی شد که رخنه امنیتی‌اش بر داده‌های مشتریان اثر گذاشته است.

پاورقی نام‌ها

¹ Origin Energy

² Frank Calabria

³ Philippines

⁴ Accenture

⁵ Manila

⁶ ABC

⁷ The Australian

⁸ Australia

⁹ EnergyAustralia

¹⁰ Qantas

¹¹ Optus

¹² Medibank

¹³ Quest Apartment Hotels

Source: abc.net.au, marketscreener.com, podcasts.apple.com, nine.com.au, ua.news, linkedin.com, sasudasentreprise.shop, eftsure.com