Origin Energy admitió que fue alertado sobre el hackeo al acceder a los datos personales de 900.000 clientes actuales y anteriores tres semanas antes de la primera violación de datos.
El mayor minorista de energía de Australia dijo que una proporción “significativa” de los 900.000 eran antiguos clientes, y que los afectados serán notificados en los próximos días.
Origin dijo que los datos pueden incluir nombres de clientes, direcciones, fechas de nacimiento, números de teléfono e información de cuentas, así como los últimos cuatro dígitos de una tarjeta de crédito o los últimos tres dígitos de una cuenta bancaria.
La empresa tiene 4,8 millones de cuentas de clientes en Australia y proporciona electricidad, gas fósil, GLP y servicios de Internet a hogares y empresas.
El director ejecutivo de Origin, Frank Calabria, dijo a los periodistas que la compañía aún estaba revisando el incidente.
“Lo sentimos”, dijo Calabria el martes. “No reemplazamos a los clientes leales en Origin y estamos aquí para apoyarlos”.
Calabria advierte a los clientes sobre un mayor riesgo de actividades sospechosas y estafas.
Dijo que Origin recibió un correo electrónico el 2 de julio de alguien que afirmaba tener acceso a los registros de los clientes. Dijo que la agencia no había determinado que fuera una amenaza creíble porque no había evidencia de que se hubiera accedido a los datos.
Calabria dijo que Origin recibió evidencia de que se había accedido a los datos de los clientes el 22 de julio, momento en el que anunció el hack.
Dijo que parece que se ha accedido a “datos históricos” “sin autorización” y que Origin ha trabajado para proteger sus sistemas para evitar incidentes similares. Dijo que la compañía no cree que se haya colocado ninguna información en la web oscura.
Calabria se negó a responder múltiples preguntas sobre cuándo ocurrió la infracción; si se ha identificado que los empleados de Origin tuvieron un papel en la infracción; si se ha solicitado, pagado o considerado un rescate; y si el riesgo de fuga está “vivo” o resuelto.
“Este es un asunto criminal que está bajo investigación activa y estamos limitados por la información que podemos proporcionar en este momento”, dijo.
La semana pasada, la compañía desestimó los informes de que había llegado a un acuerdo con el pirata informático para evitar fugas de datos, después de que las afirmaciones de un hombre detrás del pirateo fueran publicadas en The Australian el viernes.
“Origin señala que ha habido una considerable especulación en los medios sobre el incidente de seguridad de datos que estamos manejando activamente. Nuestra investigación está en curso y no tenemos más actualizaciones en este momento”, dijo un portavoz de Origin el viernes.











