
Origin Energy siber saldırıyı doğruladı
Müşteri verileri ele geçirildi; kullanıcılar dolandırıcılık riskine karşı uyarıldı
SYDNEY – Avustralya'nın en büyük enerji şirketlerinden Origin Energy, müşterilerine ait bazı kişisel bilgilerin yetkisiz kişiler tarafından ele geçirildiğini doğruladı. Şirket, olayın ardından siber güvenlik uzmanları ve devlet kurumlarıyla birlikte kapsamlı soruşturma başlatırken, etkilenen müşterilerle doğrudan iletişime geçmeye başladı.
Origin Energy'nin yaptığı açıklamaya göre, ihlalden etkilenen veriler arasında müşterilerin isimleri, adresleri, doğum tarihleri, telefon numaraları, hesap bilgileri ile kredi kartlarının son dört hanesi veya banka hesaplarının son üç hanesi bulunabiliyor. Şirket, ele geçirilen finansal bilgilerin eksik olması nedeniyle doğrudan para çekme veya alışveriş yapılmasının mümkün olmadığını belirtti.
Şirketin CEO'su Frank Calabria, müşterilerden özür dileyerek güvenlik açığının yarattığı endişeyi anladıklarını söyledi.
"Bu olayın yaşanmasından dolayı üzgünüz. Müşterilerimiz bize bilgilerini emanet ediyor ve bunun yaratabileceği etkiler için özür diliyorum." ifadelerini kullandı.
Kaç kişi etkilendiği henüz bilinmiyor
Origin Energy, olaydan etkilenen müşteri sayısının henüz netleşmediğini açıkladı. Ancak bazı medya kuruluşları ve saldırıyı üstlendiğini iddia eden kişi, yaklaşık 2 milyon müşteriye ait verilerin ele geçirilmiş olabileceğini öne sürüyor. Şirket ise bu rakamı doğrulamadı ve incelemelerin sürdüğünü bildirdi.Origin Energy'nin Avustralya genelinde elektrik, doğalgaz, LPG ve internet hizmeti alan yaklaşık 4,8 milyon müşteri hesabı bulunuyor.
Hükümet kurumları devrede
Şirket, olayın ardından Australian Cyber Security Centre (ACSC), Australian Federal Police (AFP) ve Office of the Australian Information Commissioner (OAIC) ile birlikte çalıştığını açıkladı. Bağımsız siber güvenlik uzmanları da sistemlerin güvenliğini sağlamak ve ihlalin kapsamını belirlemek için soruşturmaya destek veriyor.Müşterilere dolandırıcılık uyarısı
Siber güvenlik uzmanları, ele geçirilen kişisel bilgilerin kimlik avı (phishing), sahte telefon aramaları, SMS ve e-posta dolandırıcılıklarında kullanılabileceği uyarısında bulundu.Origin Energy de müşterilerden;
- Şüpheli e-posta ve SMS'lere tıklamamalarını,
- Telefonda kişisel bilgilerini paylaşmamalarını,
- Hesap hareketlerini düzenli kontrol etmelerini,
- Şirketten geldiğini iddia eden beklenmedik taleplere karşı dikkatli olmalarını istedi.
