La mayor compañía de energía y gas de Australia ha confirmado que la información personal de los clientes, incluidos los datos de las tarjetas de crédito, quedó expuesta en una violación de datos.
En una declaración al ASX el jueves, el director ejecutivo de Origin Energy, Frank Calabria, se disculpó con los clientes afectados después de que la compañía confirmara un “incidente de seguridad de datos”.
“Lamento que esto haya sucedido. Los clientes confían su información a Origin y lamento el impacto”, dijo.
Vea las noticias con la aplicación 7NEWS: descárguela hoy
“Nos estamos comunicando con los clientes afectados, brindándoles soporte y hemos establecido números de contacto exclusivos y recursos adicionales para ayudar a gestionar nuestra respuesta a este incidente.
“Una de nuestras principales prioridades es tomar medidas para proteger nuestros sistemas y garantizar que no haya más accesos no autorizados.
“Estamos trabajando con expertos cibernéticos independientes para apoyar a Origin, y ese trabajo continúa junto con el trabajo de las autoridades”.

Origin dijo que la información comprometida podría incluir nombres de clientes, direcciones, fechas de nacimiento, números de teléfono, detalles de cuentas y los últimos cuatro dígitos de números de tarjetas de crédito o cuentas bancarias.
La compañía dijo que la información incompleta de la tarjeta de crédito o de la cuenta bancaria no se puede utilizar para realizar compras o acceder a las cuentas de los clientes.
El gigante energético dijo que todavía estaba investigando cuántos clientes se vieron afectados.
7NEWS informó el 17 de julio que un hombre identificado como “John Doe” se comunicó con la sala de redacción y afirmó haber robado la información personal de 2 millones de clientes originales.
El hombre alega que se comunicó con la junta directiva, el equipo de seguridad y el departamento de servicio al cliente de Origin antes de comunicarse con 7NEWS.
“A pesar de que me comuniqué con los miembros de su junta directiva, el equipo de seguridad y los departamentos de servicio al cliente, Origin no hizo un anuncio público sobre la violación ni respondió para negociar los próximos pasos”, decía el correo electrónico.
“No mostraron ningún interés en corregir los datos antes de que se hicieran públicos”.


El pirata informático afirmó haber accedido a amplia información de los clientes, incluidos nombres completos, correos electrónicos, números de teléfono, fechas de nacimiento, números de cuenta, así como “identificaciones y direcciones de propiedad y detalles de pago (incluidos cálculos, fechas, montos, estado y más)”.
El individuo exigió que se contactara con Origin dentro de los 14 días para “resolver el asunto”, amenazando con publicar todo el conjunto de datos si no se llegaba a un acuerdo.
El mensaje incluía un enlace a un reloj de cuenta regresiva.
El profesor Damien Manuel, director del Centro de Investigación e Innovación en Seguridad Cibernética de la Universidad Deakin, dijo que las supuestas demandas parecían ser un intento de extorsionar a la empresa.
“Para mí, eso indica que están buscando un pago”, dijo. “Así que claramente están tratando de robar energía nativa a cambio de una suma de dinero”.
Manuel dijo que pagar un rescate no garantiza que los datos robados sigan siendo privados.
“El problema, y es un fenómeno desafortunado, es que muchas empresas en Australia pagan un rescate para solucionar el problema”, dijo.
“El problema con esto es que los delincuentes son delincuentes. ¿Se puede realmente confiar en que no revelarán los datos a nadie más o que no volverán a intentarlo?”.