⚠️ Origin Energy подтвердила компрометацию данных почти 5 миллионов клиентов В среду компания заявила о «потенциальном инциденте» после того, как журналистам прислали образец якобы украденных записей. К четвергу Origin признала: данные клиентов скомпрометированы, работают австралийские федеральные агентства и независимые эксперты. Объём пострадавших уточняется, но база — крупнейший розничный поставщик газа и электричества в стране. Утекли имена, адреса, даты рождения, последние четыре цифры кредитных карт и последние три цифры банковских счетов. Полных платёжных реквизитов нет — но связка частичных данных с полным PII-профилем даёт отличную основу для целевого фишинга, SIM-свопинга и социальной инженерии в колл-центрах. CEO Frank Calabria извинился перед клиентами; приоритетом названа изоляция систем и предотвращение дальнейшего несанкционированного доступа. На фоне недавней утечки медицинских записей в сети клиник Partnered Health это вторая заметная атака на чувствительные данные австралийцев за короткий срок. По данным The Record, характер доступа и вектор атаки пока не раскрыты — энергосбытовая компания не уточнила, была ли это скомпрометированная учётка, уязвимость веб-портала или атака через подрядчика. Именно частичные финансовые данные в компаниях часто относят к низкорисковым — PCI DSS, мол, не нарушен. Но для злоумышленника, у которого уже есть полное досье, последние четыре цифры карты — ключ к «подтверждению личности» в IVR-системах или чатах поддержки. Энергетики, привыкшие думать о защите АСУ ТП, редко пересматривают модель угроз для CRM-кластеров с миллионными пользовательскими записями — а именно там сейчас и ломают. #databreach #Australia #OriginEnergy #PII