الأمن السيبراني

التفاصيل الشخصية والمصرفية بين بيانات العملاء المسروقة في اختراق Origin Energy | القرصنة


أصل طاقة أكدت الشركة أنه تم الوصول إلى عناوين العملاء وأرقام هواتفهم وبيانات حساباتهم المصرفية الجزئية عبر عملية اختراق.

لدى الشركة 4.8 مليون حساب عميل في أستراليا، وتوفر خدمات الكهرباء والغاز الأحفوري وغاز البترول المسال والإنترنت للمنازل والشركات.

لم تؤكد Origin بعد عدد العملاء المتأثرين وعددهم. وفي بيان لبورصة ASX يوم الخميس، قالت إنها ستخبر العملاء بمجرد تأكيد ما إذا كانوا قد تأثروا أم لا.

وبحسب ما ورد اتصل شخص يدعي أنه المتسلل بوسائل الإعلام مع ادعاءات لم يتم التحقق منها بأنه تم الوصول إلى تفاصيل مليوني عميل.

قم بالتسجيل للحصول على البريد الإلكتروني Breaking News Australia

وقالت Origin إن البيانات قد تتضمن أسماء العملاء وعناوينهم وتواريخ ميلادهم وأرقام هواتفهم ومعلومات حساب Origin، بالإضافة إلى آخر أربعة أرقام من بطاقة الائتمان، أو آخر ثلاثة أرقام من حساب مصرفي.

وقالت الشركة إن معلومات بطاقة الائتمان أو الحساب المصرفي غير المكتملة لا يمكن استخدامها لإجراء عمليات شراء أو الوصول إلى الحسابات.

كشفت Origin لأول مرة عن الاختراق في بيان أمسقائلة إنها تعتقد أنه لم يتم الوصول إلى تفاصيل بطاقة الائتمان أو البنك. ولم توضح الشركة كيفية حدوث الاختراق.

وقال فرانك كالابريا، الرئيس التنفيذي لشركة Origin، إن الشركة تعمل على تأمين أنظمتها وتضمن عدم وجود أي وصول غير مصرح به، من خلال العمل مع خبراء وسلطات إلكترونية مستقلة.

قال كالابريا: “أنا آسف لما حدث”.

“يثق العملاء في Origin فيما يتعلق بمعلوماتهم، وأنا أعتذر عن التأثير الذي قد يحدثه ذلك.”

وحذر الخبراء من أن العملاء قد يكونون عرضة للخطر إذا تم تسريب البيانات واستخدامها لسرقة الهوية، أو عن طريق المحتالين الذين يخدعون الناس للاعتقاد بأنهم ممثلون لشركات حقيقية.

وقال رومبا داسغوبتا، المحاضر في الأمن السيبراني بجامعة لا تروب، إن السجلات الشخصية يمكن إساءة استخدامها في عمليات السطو المادي.

وقال داسجوبتا: “إذا وقعت هذه المعلومات في الأيدي الخطأ، فمن الممكن استغلالها ليس فقط في حملات التصيد الاحتيالي شديدة الاستهداف، ولكن أيضًا لدعم الجرائم المادية مثل السطو من خلال تحديد الممتلكات المعرضة للخطر”.

وقال أوريجين إن مركز الأمن السيبراني الأسترالي والشرطة الفيدرالية الأسترالية ومكتب مفوض المعلومات الأسترالي (OIAC) يقومون جميعًا بالتحقيق.

تخطي ترويج النشرة الإخبارية السابقة


ويقود المكتب الوطني للأمن السيبراني استجابة الحكومة.

ورفضت وكالة فرانس برس التعليق على ما إذا كانت قد حددت هوية قراصنة Origin أو تواصلت معهم.

وذكرت صحيفة The Australia أنه تم الاتصال بها لأول مرة من قبل شخص يدعي أنه اخترق Origin يوم الثلاثاء، وبعد ذلك نبهت الصحيفة Origin، التي أدلت ببيان يوم الأربعاء.

وقال متحدث باسم Origin إن الشركة تحركت على الفور لتحديث ASX بمجرد علمها بحادث محتمل.

أفاد مكتب المراجعة الداخلية للحسابات تلقت 1205 إخطارات بخرق البيانات في عام 2025، منها 716 كانت مرتبطة بنشاط ضار أو إجرامي.

ومن بين الاختراقات كان هناك تسرب لـ 5 ملايين كانتاس معلومات العملاء في أكتوبر، مما دفع المحتالين إلى التحذير من إمكانية الاتصال بأرقام الهواتف المسربة.

وجد مفوض الخصوصية الفيدرالي الأسبوع الماضي أن شركة كانتاس لم تقم بأي إغفال أو إخفاق في انتهاك قانون الخصوصية، فيما يتعلق بالاختراق. وتقوم الشرطة الفيدرالية الأسترالية بالتحقيق.



Source link

زر الذهاب إلى الأعلى