Origin Energy, Nelerin Alındığını Doğruladı
Origin Energy, Avustralyalı elektrik perakendecisine yönelik bir siber saldırının, kişisel bilgiler ve eksik kredi kartı veya banka hesap numaraları dahil olmak üzere müşteri verilerinin sızmasına neden olduğunu doğruladı. Şirket, etkilenen müşteri sayısını açıklamayarak olayın boyutunun kamuoyu tarafından anlaşılmasında önemli bir boşluk bıraktı.
Bu doğrulama, bir hacker'ın Origin Energy'ye ait 2 milyon müşteri dosyasını sızdırmakla tehdit ettiğine dair daha önceki haberi takip ediyor. Söz konusu hacker, şirketi yanıt vermeye zorlamak için bir geri sayım sayacı kullanmıştı. Origin, 2 milyon rakamının bu doğrulanmış sızıntının kapsamıyla tam olarak örtüştüğünü doğrulamasa da olayların zaman çizelgesi, ikisinin bağlantılı olduğuna işaret ediyor. Bu ihlalin nasıl başladığını ve nihayetinde ne kadar büyük olabileceğini anlamaya çalışan herkes için, hacker'ın 2 milyon müşteri dosyasını sızdırma tehdidine ilişkin daha önceki haber, olayın kaynağına dair faydalı bir arka plan sunuyor.
Şu anda müşteriler için en önemli olan, tam sayı değil, açığa çıktığı doğrulanan veri türüdür: isimler, iletişim bilgileri ve kısmi finansal hesap numaraları. Bu birleşim, tam kart numaraları olmasa bile gerçek dünyada dolandırıcılık girişimlerine yol açmaya yeterlidir.
Kısmi Kart ve Banka Numaraları Neden Hala Önemli
"Eksik" kredi kartı veya banka hesap numaralarının çok az risk oluşturduğunu varsaymak cazip gelebilir. Gerçekte, kısmi finansal veriler, sosyal mühendislik ve dolandırıcılık planlarında yaygın bir bileşendir. Dolandırıcılar, oltalama aramaları veya mesajları sırasında bir banka, enerji sağlayıcısı veya devlet kurumu gibi inandırıcı bir şekilde görünmek için kısmi numaraları, isim, adres veya doğum tarihi gibi sızdırılmış diğer ayrıntılarla sıkça birleştirirler.
Kart numaranızın son dört hanesini ve doğru ev adresinizi bilen bir dolandırıcı, rastgele arayan birine kıyasla çok daha meşru görünür. Bu, tam olarak böyle bir ihlalden bir araya getirilebilecek türden bir veri paketidir ve güvenlik uzmanlarının kısmi veri sızıntılarına, tam veri ifşasıyla aynı ciddiyetle yaklaşılması konusunda ısrarlı olmalarının nedeni budur. Risk, sızdırılmış bir parçayı kullanarak birinin kartınızdan doğrudan alışveriş yapması değildir. Risk, bu parçanın sizi geri kalanını vermeye yönlendirmek için bir araç haline gelmesidir.
Şimdi Atılması Gereken Adımlar
Origin Energy müşterisiyseniz veya hesabınızın etkilenip etkilenmediğinden emin değilseniz, şirketten gelecek güncellemeleri beklemek yerine derhal atabileceğiniz somut adımlar var.
Öncelikle, bankanız veya kart sağlayıcınızla iletişime geçin ve henüz yapmadıysanız işlem bildirimlerini etkinleştirmeyi sorun. Satın alımlar için, özellikle olağandışı veya yüksek tutarlı olanlar için gerçek zamanlı bildirimler, dolandırıcılığı büyümeden yakalamanın hızlı bir yolunu sunar. İkinci olarak, bankanız veya tanınmış bir kredi referans kuruluşu aracılığıyla bir kredi raporu kontrolü talep etmeyi veya kredi izlemeye kaydolmayı düşünün. Bu, bir ihlali durdurmaz, ancak adınıza açılan yeni hesapları veya kredi sorgulamalarını tespit etmenize yardımcı olur.
Üçüncü olarak, Origin Energy hesap şifrenizi değiştirin ve bu şifreyi başka bir yerde yeniden kullandıysanız (şaşırtıcı derecede yaygın bir alışkanlık), orada da güncelleyin. Enerji hesabınızda ve e-posta adresinizde, sunuluyorsa, iki faktörlü kimlik doğrulamayı etkinleştirin. Son olarak, önümüzdeki haftalarda Origin Energy'den veya bankanızdan geldiğini iddia eden beklenmedik aramalar, mesajlar veya e-postalar karşısında bilinçli olarak şüpheci davranın. Meşru kuruluşlar sizden telefonda tam kart numaranızı veya şifrenizi onaylamanızı istemez.
VPN ve Daha Güvenli Tarama Alışkanlıkları Sonraki Riski Nasıl Azaltır
Bir VPN, bir şirketin sunucularında zaten gerçekleşmiş bir ihlali geri alamazken, bu olay gibi durumları tipik olarak takip eden sonraki risklere maruz kalmanızı azaltmada anlamlı bir rol oynar. Oltalama kampanyaları genellikle kurbanları, ek kimlik bilgileri, özellikle de bankacılık giriş bilgileri toplamak için tasarlanmış sahte giriş sayfalarına yönlendirir. URL'leri dikkatle kontrol etmeyi, hassas girişler için halka açık Wi-Fi'den kaçınmayı ve güvenli olmayan ağlarda bağlantınızı şifrelemek için bir VPN kullanmayı içeren tarama alışkanlıkları, bir sonraki dolandırıcılığın zaten sızmış olandan daha fazlasını çalmada başarılı olma ihtimalini azaltır.
Bir VPN, kafe veya havaalanı gibi paylaşımlı veya halka açık ağlardan banka veya kredi hesaplarınızı kontrol ederken de faydalı bir hijyen sağlar; zira ağı izleyen herhangi birinin giriş oturumunuzu ele geçirmesini önler. Benzersiz şifreler ve iki faktörlü kimlik doğrulama ile birleştirildiğinde, tek bir çözümden ziyade daha geniş bir savunma stratejisinin bir katmanını oluşturur.
Bu Sizin İçin Ne Anlama Geliyor
Origin Energy müşterileri, etkilenen hesapların resmi bir sayısı olmasa bile bazı kişisel ve kısmi finansal verilerin dolaşımda olabileceğini varsaymalıdır. Pratik yanıt, ölçekten bağımsız olarak aynıdır: hesaplarınızı izleyin, şifrelerinizi sıkılaştırın ve enerji sağlayıcınızı veya bankanızı referans gösteren istenmeyen iletişimlere karşı şüpheci kalın. Origin Energy veri ihlali koruması, tek bir eylem değil, sızdırılan veriler dolandırıcılar tarafından test edilirken önümüzdeki haftalar ve aylar boyunca sürecek bir alışkanlıktır.
Uygulanabilir Çıkarımlar
- Bankanızla işlem bildirimlerini etkinleştirin ve önümüzdeki birkaç ay boyunca hesap özetlerini daha sık kontrol edin.
- Origin Energy şifrenizi ve başka yerlerde yeniden kullanılmış tüm şifreleri değiştirin, mümkün olan yerlerde iki faktörlü kimlik doğrulama ekleyin.
- Enerji hesabınızı veya banka bilgilerinizi referans gösteren beklenmedik aramaları veya mesajları, bağımsız olarak doğrulanana kadar şüpheli olarak değerlendirin.
- Bu dönemde bankacılık veya kamu hizmeti hesaplarına giriş yaparken bir VPN kullanın ve halka açık Wi-Fi'den kaçının.
- Etkilenen toplam müşteri sayısının doğrulanması için resmi Origin Energy güncellemelerini takip edin.




