Австралийската компания Origin Energy се бори да овладее потенциален пробив на данни, след като предполагаем хакер пусна публично обратно броене, заплашвайки да публикува чувствителна клиентска информация, ако енергийният гигант не отговори на исканията му. Инцидентът, който все още се разследва, постави милиони притежатели на акаунти в напрежение относно това какви лични данни може вече да са попаднали в неподходящи ръце.

Какво се случи

Според репортаж на The Nightly, предполагаемият хакер твърди, че е получил достъп до клиентски данни и е поставил ултиматум: отговорете, или информацията ще бъде публикувана. Origin Energy потвърди, че разследва „потенциален“ пробив, и компанията заяви, че не смята, че данни от кредитни карти или банкови сметки на клиенти са били засегнати. Въпреки това, доставчикът също така призна, че данни, принадлежащи на бивши клиенти, може да са били достъпени от неоторизирана трета страна, което разширява обхвата на потенциално засегнатите отвъд настоящите притежатели на акаунти.

Хакерът твърди, че е получил личните данни на до два милиона клиенти от общата база на Origin от около 4,7 милиона, и е изпратил извадка от около 50 записа до вестник като очевидно доказателство за претенцията си. Нападателят също така твърди, че предупредителни имейли, изпратени до Origin седмици по-рано, са останали без отговор, преди да бъде издаден публичният ултиматум – твърдение, което компанията не е адресирала напълно публично. Както при повечето активни разследвания, тези цифри остават непотвърдени до приключване на собствения forensic преглед на Origin.

Ултиматумът и защо е важен

Обратните броения от типа на изнудване са се превърнали в позната тактика сред киберпрестъпниците: вместо тихо да продават откраднати данни на пазарите в тъмната мрежа, нападателите все по-често оказват натиск директно върху компаниите, използвайки заплахата от публично разкриване като лост. Това е стратегия, предназначена да предизвика бърз отговор – било то плащане, преговори или просто паника.

Този модел не е уникален за Origin Energy. Мащабни пробиви, засягащи милиони записи, са се превърнали в обезпокоителна рутина в различни сектори – от здравни заведения като инцидента, който разкри 1,8 милиона пациентски записа в NYC Health and Hospitals, до правителствени регистрови системи, като пробива в Литовския център на регистрите, засегнал 600 000 записа. Това, което отличава случая с Origin, е самият формат на публичното обратно броене: изричен краен срок, предназначен да увеличи максимално натиска и медийното внимание, преди компанията да може напълно да оцени щетите.

Също така си струва да се отбележи, че престъпниците все повече разчитат на специализирана инфраструктура, за да анонимизират тези операции. Правоприлагащите органи наскоро предприеха действия срещу услуги, създадени специално за тази цел, включително мрежата, свързана с рансъмуер, описана в спешно предупреждение на ФБР за престъпна VPN услуга, използвана от 25 рансъмуер групи. Независимо дали тук е замесена подобна инфраструктура, по-широката тенденция показва как нападателите използват инструменти за анонимност, за да изнудват компании, докато избягват разкриване.

Какво означава това за вас

Ако сте клиент на Origin Energy, настоящ или бивш, непосредственият риск не е потвърдена финансова измама. Origin заяви, че не смята, че данни от кредитни карти или банкови сметки са били разкрити. Но лична информация като имена, адреси, данни за контакт и номера на акаунти все още може да бъде ценна за измамници, особено за фишинг и опити за представяне под чужда самоличност, които се позовават на вашите реални данни за акаунт, за да изглеждат легитимни.

Фактът, че бивши клиенти също могат да бъдат засегнати, е полезно напомняне, че данните не изчезват само защото сте затворили акаунт или сте сменили доставчика. Компаниите често съхраняват исторически записи с години и тези записи остават цел за нападатели дълго след като активната ви връзка с бизнеса е приключила.

Докато Origin Energy не потвърди мащаба на пробива, клиентите трябва да третират всяка неочаквани обаждания, текстови съобщения или имейли, които се позовават на техния акаунт, като подозрителни, особено тези, които настояват за спешно плащане или искат лична проверка. Легитимните доставчици на комунални услуги рядко изискват чувствителна информация чрез непоискан контакт.

Практически изводи

Докато разследването продължава, има практически стъпки, които клиентите на Origin Energy могат да предприемат сега:

  • Следете официалните комуникации на Origin Energy за актуализации и избягвайте да кликвате върху връзки в непоискани имейли или текстови съобщения, които твърдят, че са от компанията.
  • Внимавайте за фишинг опити, които се позовават на реални данни за акаунт – често срещана тактика след пробиви на данни.
  • Обмислете смяна на паролата за акаунта си в Origin Energy, особено ако я използвате повторно в други услуги.
  • Следете банковите и кредитните извлечения за необичайна активност, въпреки че Origin казва, че не се смята, че финансовите данни са били засегнати.
  • Бъдете скептични към всеки директен контакт, изискващ плащане или лична информация под натиск – тактика, огледална на стратегията на хакера за обратно броене.

С развитието на разследването на пробива на данни в Origin Energy е вероятно да излязат повече подробности за истинския мащаб на излагането и дали твърденията на хакера ще издържат на проверка. Междувременно, да останете бдителни и предпазливи с личната информация остава най-добрата защита за засегнатите клиенти.