La plus grande société australienne d’électricité et de gaz a confirmé que les informations personnelles de ses clients, notamment les détails de leur carte de crédit, pourraient avoir été exposées lors d’une violation de données.
Dans une déclaration à l’ASX jeudi, le directeur général d’Asal Energy, Frank Calabria, a présenté ses excuses aux clients concernés après que la société ait confirmé un “incident de sécurité des données”.
“Je suis désolé que cela se soit produit. Les clients font confiance à Origin pour leurs informations, et je suis désolé pour l’impact que cela a pu causer”, a-t-il déclaré.
Connaissez l’actualité avec l’application 7NEWS : téléchargez-la maintenant
“Nous contactons les clients concernés, leur proposons une assistance et avons mis en place des numéros de contact dédiés et des ressources supplémentaires pour nous aider dans notre réponse à cet incident.
“L’une de nos principales priorités est de prendre des mesures pour sécuriser nos systèmes et garantir qu’il n’y a aucun accès non autorisé.
“Nous travaillons avec des cyber-experts indépendants pour soutenir Origin, et ce travail se poursuit avec celui des autorités.”

Origin a déclaré que les informations compromises pourraient inclure le nom, l’adresse, la date de naissance, le numéro de téléphone, les détails du compte et les quatre derniers chiffres d’une carte de crédit ou les trois derniers chiffres d’un numéro de compte bancaire.
La société affirme que les informations incomplètes sur les cartes de crédit ou les comptes bancaires ne peuvent pas être utilisées pour effectuer des achats ou accéder aux comptes clients.
Le géant de l’énergie a déclaré qu’il enquêtait toujours sur le nombre de clients concernés.
La confirmation intervient après que 7NEWS a révélé qu’une personne s’identifiant comme “John Doe” avait contacté la rédaction en affirmant avoir volé les informations personnelles de deux millions d’abonnés Origin le 17 juillet.
Des individus ont affirmé avoir contacté le conseil d’administration d’Origin, l’équipe de sécurité et le service client avant de contacter 7NEWS.
“Malgré mes contacts avec les membres du conseil d’administration, l’équipe de sécurité et le service client, Origin n’a pas fait d’annonce publique concernant la violation ni répondu pour négocier les prochaines étapes”, indique l’e-mail.
“Ils n’ont montré aucun intérêt à résoudre le problème avant que les données ne soient publiques.”


Le pirate informatique présumé affirme avoir accédé à de nombreuses informations sur les clients, notamment leur nom complet, leur adresse électronique, leur numéro de téléphone, leur date de naissance, leur numéro de compte, ainsi que « la carte d’identité de la propriété, l’adresse et les détails de paiement (y compris le nombre, la date, le montant, le statut, etc.) ».
Les particuliers exigent qu’Origin prenne contact dans les 14 jours pour « régler le problème », menaçant de publier l’intégralité de l’ensemble de données si aucun accord n’est trouvé.
Le message comprend un lien vers un compte à rebours.
Le professeur Damien Manuel, directeur du Centre de recherche et d’innovation en cybersécurité de l’Université Deakin, a déclaré que les demandes présumées semblaient être une tentative de chantage à l’entreprise.
“Pour moi, cela montre qu’ils recherchent un paiement”, a-t-il déclaré. “Ils essaient donc évidemment d’extorquer Origin Energy pour une certaine somme d’argent.”
Manuel a déclaré que le paiement de la rançon ne garantit pas que les données volées resteront privées.
“Le problème, et c’est un phénomène regrettable, c’est que de nombreuses entreprises en Australie paient des rançons pour se débarrasser de leurs problèmes”, a-t-il déclaré.
“Le problème est que les criminels étant des criminels, pensez-vous vraiment qu’ils ne divulgueront pas les données à d’autres ou qu’ils ne réessayeront pas ?”








