Η Origin Energy της Αυστραλίας αγωνίζεται να περιορίσει μια πιθανή παραβίαση δεδομένων, μετά τη δημόσια αντίστροφη μέτρηση που ξεκίνησε ένας φερόμενος χάκερ, απειλώντας να δημοσιεύσει ευαίσθητα στοιχεία πελατών αν ο ενεργειακός κολοσσός δεν ανταποκριθεί στις απαιτήσεις του. Το περιστατικό, που βρίσκεται ακόμη υπό διερεύνηση, έχει θέσει εκατομμύρια κατόχους λογαριασμών σε αγωνία για το ποια προσωπικά δεδομένα μπορεί να έχουν ήδη πέσει σε λάθος χέρια.
Τι συνέβη
Σύμφωνα με ρεπορτάζ της The Nightly, ο φερόμενος χάκερ ισχυρίζεται ότι απέκτησε πρόσβαση σε δεδομένα πελατών και έχει θέσει τελεσίγραφο: απαντήστε, διαφορετικά οι πληροφορίες θα δημοσιευθούν. Η Origin Energy επιβεβαίωσε ότι διερευνά μια «πιθανή» παραβίαση και η εταιρεία δήλωσε ότι δεν πιστεύει πως επηρεάστηκαν στοιχεία πιστωτικών καρτών ή τραπεζικών λογαριασμών. Ωστόσο, η επιχείρηση αναγνώρισε επίσης ότι δεδομένα που ανήκουν σε πρώην πελάτες ενδέχεται να έχουν προσπελαστεί από μη εξουσιοδοτημένο τρίτο μέρος, διευρύνοντας το φάσμα όσων θα μπορούσαν να επηρεαστούν πέρα από τους σημερινούς κατόχους λογαριασμών.
Ο χάκερ ισχυρίζεται ότι απέκτησε τα προσωπικά δεδομένα έως και δύο εκατομμυρίων πελατών, από την ευρύτερη βάση των περίπου 4,7 εκατομμυρίων της Origin, και έστειλε ένα δείγμα περίπου 50 εγγραφών σε μια εφημερίδα ως προφανή απόδειξη του ισχυρισμού. Ο επιτιθέμενος υποστηρίζει επίσης ότι προειδοποιητικά email που στάλθηκαν στην Origin εβδομάδες νωρίτερα έμειναν αναπάντητα πριν εκδοθεί το δημόσιο τελεσίγραφο, έναν ισχυρισμό που η εταιρεία δεν έχει αντιμετωπίσει πλήρως δημόσια. Όπως συμβαίνει με τις περισσότερες ενεργές έρευνες, τα νούμερα αυτά παραμένουν ανεπιβεβαίωτα εν αναμονή της εσωτερικής ψηφιακής ανάλυσης της Origin.
Το τελεσίγραφο και γιατί έχει σημασία
Οι αντίστροφες μετρήσεις τύπου εκβιασμού έχουν γίνει πλέον γνωστή τακτική μεταξύ των κυβερνοεγκληματιών: αντί να πωλούν αθόρυβα κλεμμένα δεδομένα σε αγορές του σκοτεινού ιστού, οι επιτιθέμενοι πιέζουν όλο και περισσότερο τις εταιρείες άμεσα, χρησιμοποιώντας την απειλή της δημόσιας έκθεσης ως μοχλό πίεσης. Πρόκειται για μια στρατηγική που έχει σχεδιαστεί για να εξαναγκάσει σε γρήγορη αντίδραση, είτε αυτή είναι πληρωμή, διαπραγμάτευση ή απλώς πανικός.
Αυτό το μοτίβο δεν είναι μοναδικό για την Origin Energy. Παραβιάσεις μεγάλης κλίμακας που επηρεάζουν εκατομμύρια αρχεία έχουν γίνει ανησυχητικά συνηθισμένες σε διάφορους κλάδους, από παρόχους υγειονομικής περίθαλψης, όπως το περιστατικό που εξέθεσε 1,8 εκατομμύρια αρχεία ασθενών στα NYC Health and Hospitals, έως συστήματα κρατικών μητρώων, όπως η παραβίαση στο Κέντρο Μητρώων της Λιθουανίας που επηρέασε 600.000 αρχεία. Αυτό που κάνει την υπόθεση της Origin να ξεχωρίζει είναι η ίδια η μορφή της δημόσιας αντίστροφης μέτρησης: μια ρητή προθεσμία σχεδιασμένη για να μεγιστοποιήσει την πίεση και την προσοχή των μέσων ενημέρωσης προτού η εταιρεία μπορέσει να αξιολογήσει πλήρως τη ζημιά.
Αξίζει επίσης να σημειωθεί ότι οι εγκληματίες βασίζονται όλο και περισσότερο σε εξειδικευμένες υποδομές για να ανωνυμοποιήσουν αυτές τις επιχειρήσεις. Οι αρχές επιβολής του νόμου έχουν πρόσφατα εξαρθρώσει υπηρεσίες που είχαν δημιουργηθεί ειδικά για αυτόν τον σκοπό, συμπεριλαμβανομένου του δικτύου που συνδέεται με ransomware και περιγράφεται σε μια επείγουσα ειδοποίηση του FBI για μια εγκληματική υπηρεσία VPN που χρησιμοποιήθηκε από 25 ομάδες ransomware. Ανεξάρτητα από το αν εμπλέκεται παρόμοια υποδομή εδώ, η γενικότερη τάση δείχνει πώς οι επιτιθέμενοι χρησιμοποιούν εργαλεία ανωνυμίας για να εκβιάζουν εταιρείες αποφεύγοντας τον εντοπισμό.
Τι σημαίνει αυτό για εσάς
Αν είστε πελάτης της Origin Energy, νυν ή πρώην, ο άμεσος κίνδυνος δεν είναι επιβεβαιωμένη οικονομική απάτη. Η Origin έχει δηλώσει ότι δεν πιστεύει πως εκτέθηκαν στοιχεία πιστωτικών καρτών ή τραπεζικών λογαριασμών. Ωστόσο, προσωπικά στοιχεία όπως ονόματα, διευθύνσεις, στοιχεία επικοινωνίας και αριθμοί λογαριασμών μπορούν να είναι πολύτιμα για απατεώνες, ιδιαίτερα για απόπειρες phishing και πλαστοπροσωπίας που αναφέρουν πραγματικά στοιχεία του λογαριασμού σας για να φαίνονται νόμιμες.
Το γεγονός ότι μπορεί να επηρεάζονται επίσης πρώην πελάτες είναι μια χρήσιμη υπενθύμιση ότι τα δεδομένα δεν εξαφανίζονται απλώς επειδή κλείσατε έναν λογαριασμό ή αλλάξατε πάροχο. Οι εταιρείες συχνά διατηρούν ιστορικά αρχεία για χρόνια, και αυτά τα αρχεία παραμένουν στόχος για επιτιθέμενους πολύ καιρό μετά τη λήξη της ενεργής σχέσης σας με την επιχείρηση.
Μέχρι η Origin Energy να επιβεβαιώσει την έκταση της παραβίασης, οι πελάτες θα πρέπει να αντιμετωπίζουν οποιεσδήποτε απροσδόκητες κλήσεις, μηνύματα κειμένου ή email που αναφέρονται στον λογαριασμό τους ως ύποπτα, ειδικά εκείνα που ζητούν επείγουσα πληρωμή ή προσωπική επαλήθευση. Οι νόμιμοι πάροχοι υπηρεσιών σπανίως απαιτούν ευαίσθητες πληροφορίες μέσω αυτόκλητης επικοινωνίας.
Πρακτικά βήματα που μπορείτε να κάνετε
Όσο η έρευνα βρίσκεται σε εξέλιξη, υπάρχουν πρακτικά βήματα που μπορούν να κάνουν τώρα οι πελάτες της Origin Energy:
- Παρακολουθήστε τις επίσημες επικοινωνίες της Origin Energy για ενημερώσεις και αποφύγετε να κάνετε κλικ σε συνδέσμους σε ανεπιθύμητα email ή μηνύματα που ισχυρίζονται ότι προέρχονται από την εταιρεία.
- Προσέχετε για απόπειρες phishing που αναφέρουν πραγματικά στοιχεία του λογαριασμού σας, μια συνηθισμένη τακτική μετά από παραβιάσεις δεδομένων.
- Σκεφτείτε να αλλάξετε τον κωδικό πρόσβασης του λογαριασμού σας στην Origin Energy, ειδικά αν τον επαναχρησιμοποιείτε σε άλλες υπηρεσίες.
- Παρακολουθείτε τις καταστάσεις τραπεζικών και πιστωτικών καρτών για ασυνήθιστη δραστηριότητα, ακόμα κι αν η Origin λέει ότι δεν πιστεύει πως επηρεάστηκαν οικονομικά στοιχεία.
- Να είστε επιφυλακτικοί σε οποιαδήποτε άμεση επαφή που απαιτεί πληρωμή ή προσωπικές πληροφορίες υπό πίεση, μια τακτική που αντικατοπτρίζει τη στρατηγική αντίστροφης μέτρησης του ίδιου του χάκερ.
Καθώς η έρευνα για την παραβίαση δεδομένων της Origin Energy εξελίσσεται, είναι πιθανό να προκύψουν περισσότερες λεπτομέρειες σχετικά με την πραγματική έκταση της έκθεσης και το κατά πόσον οι ισχυρισμοί του χάκερ αντέχουν σε έλεγχο. Στο μεταξύ, η εγρήγορση και η προσοχή με τα προσωπικά δεδομένα παραμένουν η καλύτερη άμυνα για τους επηρεαζόμενους πελάτες.




