Австралійська компанія Origin Energy намагається стримати потенційний витік даних після того, як імовірний хакер запустив публічний зворотний відлік, погрожуючи оприлюднити конфіденційну інформацію клієнтів, якщо енергетичний гігант не відповість на їхні вимоги. Інцидент, який досі розслідується, змусив мільйони власників облікових записів нервувати через те, які персональні дані вже могли потрапити до чужих рук.
Що сталося
Згідно з повідомленням видання The Nightly, імовірний хакер стверджує, що отримав доступ до даних клієнтів, і висунув ультиматум: відповідайте, або інформацію оприлюднять. Origin Energy підтвердила, що розслідує «потенційний» витік, і заявила, що, на їхню думку, дані кредитних карток чи банківські реквізити клієнтів не постраждали. Водночас комунальне підприємство визнало, що до даних колишніх клієнтів міг отримати доступ несанкціонований третій бік, що розширює коло потенційно постраждалих за межі поточних власників облікових записів.
За повідомленнями, хакер стверджує, що заволодів персональними даними близько двох мільйонів клієнтів із загальної клієнтської бази Origin, яка налічує приблизно 4,7 мільйона, і надіслав до газети зразок із приблизно 50 записів як доказ своєї заяви. Зловмисник також стверджує, що електронні листи з попередженням, надіслані до Origin за кілька тижнів до того, залишилися без відповіді, перш ніж було оголошено публічний ультиматум, — компанія повністю публічно не прокоментувала це твердження. Як і в більшості активних розслідувань, ці цифри залишаються непідтвердженими до завершення власної судово-експертної перевірки Origin.
Ультиматум і чому це важливо
Зворотні відліки у стилі вимагання стали звичною тактикою серед кіберзлочинців: замість того, щоб тихо продавати викрадені дані на майданчиках даркнету, зловмисники дедалі частіше тиснуть безпосередньо на компанії, використовуючи загрозу публічного викриття як важіль. Це стратегія, покликана змусити до швидкої реакції — чи то оплата, переговори, чи просто паніка.
Ця модель не є унікальною для Origin Energy. Масштабні витоки, що зачіпають мільйони записів, стали тривожно буденними в різних секторах: від медичних закладів, як-от інцидент, що викрив 1,8 мільйона записів пацієнтів у NYC Health and Hospitals, до державних реєстрів, таких як витік у Центрі реєстрів Литви, що зачепив 600 000 записів. Що вирізняє випадок з Origin, так це сам формат публічного зворотного відліку: чіткий дедлайн, покликаний максимально посилити тиск і привернути увагу ЗМІ ще до того, як компанія зможе повністю оцінити шкоду.
Варто також зазначити, що злочинці дедалі частіше покладаються на спеціалізовану інфраструктуру для анонімізації цих операцій. Правоохоронні органи нещодавно завдали ударів по сервісах, створених саме для цієї мети, включно з мережею, пов’язаною з програмами-вимагачами, детально описаною в екстреному повідомленні ФБР про злочинний VPN-сервіс, яким користувалися 25 угруповань-вимагачів. Незалежно від того, чи задіяна подібна інфраструктура в цьому випадку, загальна тенденція показує, як зловмисники використовують інструменти анонімності для вимагання у компаній, уникаючи виявлення.
Що це означає для вас
Якщо ви клієнт Origin Energy, поточний чи колишній, безпосередній ризик — це не підтверджене фінансове шахрайство. Origin заявила, що, на їхню думку, дані кредитних карток чи банківські реквізити не були скомпрометовані. Але персональна інформація, така як імена, адреси, контактні дані та номери облікових записів, все одно може бути цінною для шахраїв, особливо для фішингу та спроб видати себе за іншу особу, посилаючись на ваші реальні дані облікового запису, щоб виглядати легітимно.
Той факт, що колишні клієнти також можуть постраждати, є корисним нагадуванням про те, що дані не зникають лише тому, що ви закрили обліковий запис або змінили постачальника. Компанії часто зберігають історичні записи роками, і ці записи залишаються ціллю для зловмисників ще довго після завершення ваших активних стосунків із бізнесом.
Доки Origin Energy не підтвердить масштаб витоку, клієнтам слід ставитися до будь-яких неочікуваних дзвінків, повідомлень або електронних листів, що посилаються на їхній обліковий запис, як до підозрілих, особливо до тих, що закликають до термінової оплати або просять підтвердити особу. Легітимні комунальні підприємства рідко вимагають конфіденційну інформацію через небажані контакти.
Практичні поради
Поки триває розслідування, клієнти Origin Energy можуть вжити кілька практичних кроків уже зараз:
- Стежте за офіційними повідомленнями Origin Energy щодо оновлень і уникайте переходу за посиланнями в небажаних електронних листах чи повідомленнях, які нібито надіслані від компанії.
- Будьте уважні до фішингових спроб, що посилаються на реальні дані облікового запису, — це поширена тактика після витоків даних.
- Подумайте про зміну пароля до облікового запису Origin Energy, особливо якщо ви використовуєте його в інших сервісах.
- Слідкуйте за банківськими та кредитними виписками на предмет незвичайної активності, навіть попри те, що, за заявою Origin, фінансові дані, ймовірно, не постраждали.
- Ставтеся скептично до будь-яких прямих контактів, які під тиском вимагають оплати чи особистої інформації, — тактика, що нагадує стратегію зворотного відліку самого хакера.
У міру розвитку розслідування цього витоку даних в Origin Energy, ймовірно, з’являться нові подробиці про справжній масштаб інциденту та про те, чи витримають перевірку заяви хакера. Тим часом пильність та обережне поводження з особистою інформацією залишаються найкращим захистом для постраждалих клієнтів.




