Origin Energy, la plus grande société australienne d’électricité et de gaz, a confirmé qu’un pirate informatique avait obtenu un accès non autorisé aux informations privées de certains clients, notamment les noms, adresses et numéros partiels de carte de crédit et de compte bancaire.
La société a déclaré jeudi qu’elle s’efforçait de déterminer combien de clients avaient été affectés par la faille de cybersécurité et qu’elle contactait les clients individuellement une fois qu’il aurait été confirmé que leurs informations avaient été compromises.
« Je suis désolé que cela se soit produit », a déclaré Frank Calabria, directeur général d’Origin Energy. « Les clients font confiance à Origin avec leurs informations, et je m’excuse pour l’impact que cela peut causer. »
Origin, qui fournit de l’électricité, du gaz naturel et du haut débit à plus de 4,7 millions de clients à l’échelle nationale, a déclaré qu’elle continuait de collaborer avec les agences gouvernementales australiennes, notamment le Centre australien de cybersécurité, la police fédérale australienne et le Bureau du commissaire australien à l’information.
« Nous contactons les clients concernés, leur proposons une assistance et avons mis en place un numéro de contact dédié et des ressources supplémentaires pour nous aider à gérer notre réponse à cet incident », a déclaré Calabria.
Les données concernées des clients concernés peuvent inclure leur nom, leur adresse, leur date de naissance, leur numéro de téléphone, leurs informations de compte, les quatre derniers chiffres de leur carte de crédit et les trois derniers chiffres de leurs comptes bancaires, a indiqué Origin.
Les informations incomplètes sur la carte de crédit ou le compte bancaire ne peuvent pas être utilisées pour effectuer des achats ou accéder à des comptes, a expliqué la société.
Mercredi, le pirate informatique présumé a affirmé avoir accès aux données personnelles de 2 millions de clients d’Origin Energy. Cependant, cette affirmation n’a pas été vérifiée et Origin enquête toujours sur l’ampleur de l’incident.
La violation de données survient au milieu d’une vague croissante de cyber-problèmes qui touchent les grandes entreprises et institutions australiennes. La semaine dernière, le prestataire de soins de santé Partnered Health s’est fait voler des dossiers médicaux sensibles et des informations personnelles dans son réseau national de cliniques généralistes.
Les clients sont invités à surveiller leurs comptes pour détecter toute activité suspecte, à modifier les mots de passe de leurs comptes de services publics et de messagerie, et à être en alerte maximale face aux escroqueries par phishing ciblées qui exploitent les historiques de facturation volés.