Un presunto pirata informático afirmó haber accedido a los datos personales de millones de clientes de Origin Energy, lo que provocó una investigación urgente en el sector energético.
Identificándose como “John Doe” en un correo electrónico a la línea de información de 7NEWS, el presunto hacker se atribuyó la responsabilidad de la presunta infracción y dijo: “Accedí con éxito a los sistemas de atención al cliente de Origin Energy y filtré los datos privados de dos millones de australianos que utilizan sus servicios”.
Mire el vídeo de arriba: Origin Energy está investigando una posible violación de la seguridad cibernética
Vea las noticias con la aplicación 7NEWS: descárguela hoy
“La mayoría son clientes leales y de largo plazo”, dice el correo electrónico.
“A pesar de comunicarme con los miembros de su junta directiva, el equipo de seguridad y los departamentos de servicio al cliente, Origin no ha hecho un anuncio público sobre la violación ni ha respondido para negociar los próximos pasos.
“No mostraron ningún interés en corregir los datos antes de que se hicieran públicos”.

El pirata informático afirmó haber accedido a amplia información de los clientes, incluidos nombres completos, correos electrónicos, números de teléfono, fechas de nacimiento, números de cuenta, así como “identificaciones y direcciones de propiedad y detalles de pago (incluidos cálculos, fechas, montos, estado y más)”.
Amenazando con publicar todo el conjunto de datos si no se llega a un acuerdo, “John Doe” ha exigido que Origin se ponga en contacto con ellos en un plazo de 14 días para “resolver el asunto”.
El mensaje incluía un enlace a un reloj de cuenta regresiva.


El profesor Damien Manuel, director del Centro de Investigación e Innovación en Seguridad Cibernética de la Universidad Deakin, dijo que las supuestas demandas parecían ser un intento de extorsionar a la empresa.
“Para mí, eso indica que están buscando un pago”, dijo. “Así que claramente están tratando de robar energía nativa a cambio de una suma de dinero”.
Manuel dijo que pagar un rescate no garantiza que los datos robados sigan siendo privados.
“El problema, y es un fenómeno desafortunado, es que muchas empresas en Australia pagan un rescate para solucionar el problema”, dijo.
“El problema con esto es que los delincuentes son delincuentes. ¿Se puede realmente confiar en que no revelarán los datos a nadie más o que no volverán a intentarlo?”.


En una declaración a ASX, Origin dice que actualmente está investigando un “posible incidente de seguridad” y ha notificado al Centro Australiano de Seguridad Cibernética y a la Policía Federal Australiana (AFP) de la posible violación.
También está afiliado a la Oficina del Comisionado de Información de Australia.
La fuente dice que “no cree que los datos afectados incluyan la tarjeta de crédito del cliente o datos bancarios”.
La sospecha de violación se produce tras el anuncio la semana pasada de un ciberataque a Partner Health, donde un “actor malicioso” accedió a detalles de pacientes australianos en 21 clínicas de médicos de cabecera en Sydney, Melbourne y Canberra.
El 14 de julio de 2026, el Centro Australiano de Seguridad Cibernética de la Dirección de Señales de Australia emitió una advertencia a sus socios internacionales sobre ataques maliciosos vinculados a la agencia de inteligencia nacional de Rusia, el Servicio Federal de Seguridad de Rusia (FSB).
El aviso conjunto, también publicado por el FBI y las agencias de inteligencia europeas, se tituló “Aviso conjunto sobre la explotación de dispositivos de red por parte de ciberactores patrocinados por el estado ruso”.
Alentó a las organizaciones australianas de los sectores de comunicaciones, defensa, energía, servicios financieros, servicios gubernamentales y atención médica a revisar e implementar actualizaciones cuando sea necesario para fortalecer la seguridad de su red.