Australski Origin Energy utrkuje se s vremenom kako bi obuzdao potencijalno kršenje podataka nakon što je navodni haker pokrenuo javno odbrojavanje, prijeteći objavom osjetljivih podataka kupaca ako energetski div ne odgovori na njihove zahtjeve. Incident, koji je još uvijek pod istragom, uznemirio je milijune vlasnika računa zbog toga koji su osobni podaci možda već dospjeli u pogrešne ruke.
Što se dogodilo
Prema izvješću The Nightlyja, navodni haker tvrdi da je pristupio podacima kupaca i postavio ultimatum: odgovorite ili će informacije biti objavljene. Origin Energy potvrdio je da istražuje 'potencijalno' kršenje te je izjavio kako ne vjeruje da su pogođeni podaci o kreditnim karticama ili bankovni detalji kupaca. Međutim, komunalno poduzeće također je priznalo da je neovlaštena treća strana možda pristupila podacima bivših kupaca, čime se širi opseg onih koji bi mogli biti pogođeni izvan trenutnih vlasnika računa.
Haker navodno tvrdi da je pribavio osobne podatke čak dva milijuna kupaca od ukupne baze Origina od otprilike 4,7 milijuna te je poslao uzorak od oko 50 zapisa novinama kao očigledan dokaz tvrdnje. Napadač također tvrdi da su upozoravajući e-mailovi poslani Originu tjednima ranije ostali bez odgovora prije nego što je izdan javni ultimatum, što kompanija nije u potpunosti javno komentirala. Kao i kod većine aktivnih istraga, ove brojke ostaju nepotvrđene dok Origin ne provede vlastitu forenzičku reviziju.
Ultimatum i zašto je važan
Odbrojavanja u stilu iznude postala su uobičajena taktika među kibernetičkim kriminalcima: umjesto da tiho prodaju ukradene podatke na tržištima dark weba, napadači sve više izravno pritišću tvrtke, koristeći prijetnju javnog razotkrivanja kao pritisak. To je strategija osmišljena kako bi se iznudio brz odgovor, bilo da se radi o plaćanju, pregovorima ili jednostavno panici.
Ovaj obrazac nije jedinstven za Origin Energy. Velika kršenja koja utječu na milijune zapisa postala su uznemirujuće rutinska u različitim sektorima, od pružatelja zdravstvenih usluga poput incidenta koji je izložio 1,8 milijuna kartona pacijenata u NYC Health and Hospitals do sustava državnih registara, poput kršenja u litavskom Centru registara koje je utjecalo na 600.000 zapisa. Ono što izdvaja slučaj Origin jest sam format javnog odbrojavanja: eksplicitni rok osmišljen kako bi se maksimizirao pritisak i medijska pažnja prije nego što tvrtka može u potpunosti procijeniti štetu.
Također vrijedi napomenuti da se kriminalci sve više oslanjaju na namjensku infrastrukturu za anonimizaciju tih operacija. Agencije za provođenje zakona nedavno su pojačale borbu protiv usluga izgrađenih posebno za tu svrhu, uključujući mrežu povezanu s ransomwareom detaljno opisanu u FBI-jevom hitnom savjetu o kriminalnoj VPN usluzi koju koristi 25 ransomware grupa. Bez obzira na to je li slična infrastruktura uključena i ovdje, širi trend pokazuje kako napadači koriste alate za anonimnost kako bi iznuđivali tvrtke i izbjegli otkrivanje.
Što to znači za vas
Ako ste kupac Origina Energy, trenutni ili bivši, neposredni rizik nije potvrđena financijska prijevara. Origin je izjavio da ne vjeruje da su podaci o kreditnim karticama ili bankovni detalji bili izloženi. No, osobni podaci poput imena, adresa, kontaktnih detalja i brojeva računa i dalje mogu biti vrijedni prevarantima, osobito za pokušaje krađe identiteta i lažnog predstavljanja koji se pozivaju na vaše stvarne detalje računa kako bi izgledali legitimno.
Činjenica da bi bivši kupci također mogli biti pogođeni koristan je podsjetnik da podaci ne nestaju samo zato što ste zatvorili račun ili promijenili pružatelja usluga. Tvrtke često godinama čuvaju povijesne zapise, a ti zapisi ostaju meta napadača dugo nakon što je vaš aktivni odnos s tvrtkom završio.
Dok Origin Energy ne potvrdi opseg kršenja, kupci bi trebali svaki neočekivani poziv, SMS ili e-mail koji se poziva na njihov račun smatrati sumnjivim, osobito onima koji potiču hitno plaćanje ili traže osobnu provjeru. Legitimni pružatelji komunalnih usluga rijetko zahtijevaju osjetljive informacije putem neželjenog kontakta.
Praktični savjeti
Dok istraga traje, postoje praktični koraci koje kupci Origina Energy mogu poduzeti odmah:
- Pratite službene komunikacije Origina Energy radi ažuriranja i izbjegavajte klikanje na poveznice u neželjenim e-mailovima ili SMS-ovima koji tvrde da dolaze od tvrtke.
- Pazite na pokušaje krađe identiteta koji se pozivaju na stvarne detalje računa, što je uobičajena taktika nakon kršenja podataka.
- Razmislite o promjeni lozinke za svoj račun Origin Energy, osobito ako ju koristite i na drugim uslugama.
- Pratite bankovne i kreditne izvode zbog neuobičajenih aktivnosti, iako Origin kaže da ne vjeruje da su financijski detalji pogođeni.
- Budite skeptični prema bilo kakvom izravnom kontaktu koji pod pritiskom zahtijeva plaćanje ili osobne podatke, što je taktika koja odražava i samu hakersku strategiju odbrojavanja.
Kako se istraga o ovom kršenju podataka Origina Energy bude razvijala, vjerojatno će se pojaviti više detalja o stvarnom opsegu izloženosti i hoće li hakerove tvrdnje izdržati pomnije ispitivanje. U međuvremenu, ostanite na oprezu i oprezno s osobnim podacima, što ostaje najbolja obrana za pogođene kupce.




