Šta se desilo?

Origin Energy Limited, jedan od najvećih australijskih dobavljača električne energije i gasa, potvrdio je napad na svoje sisteme koji je rezultirao kompromitovanjem podataka 900.000 korisnika. Napadači su pristupili ličnim informacijama uključujući imena, datume rođenja, telefonske brojeve, adrese i podatke o računima, kao i parcijalne podatke vezane za plaćanja. Istraga je počela početkom jula, ali je tek 22. jula potvrđeno da je do stvarnog prodora došlo.

Koga pogađa?

Napad direktno utiče na 900.000 trenutnih i bivših korisnika Origin Energy kompanije. Iako australska kompanija ima približno 4,8 miliona korisnika, zahvaćeni broj predstavlja značajnu grupu ljudi sa izloženim ličnim podacima. Potencijalno su u riziku i drugi indirektni korisnici preko mogućih prevara na osnovu oslobođenih informacija.

Kako se zaštititi?

  • Proverite svoje izvode sa banke i kartice za neobične transakcije
  • Aktivirajte mogućnosti praćenja računa koje nudi vaša finansijska institucija
  • Pazite na pokušaje phishinga i prevara koje mogu biti zasnovane na vašim ličnim podacima
  • Razmislite o zamrzavanju kredita kod kreditnih agencija ako ste zabrinuti za identitetnu krađu
  • Ne odgovarajte na neočekivane pozive ili poruke koje traže dodatne podatke

Tehnički detalji

Napadač je prvi put javno tvrdio da poseduje podatke od 2 miliona korisnika i zahtevao je ransom. Međutim, napadač je kasnije lokalnim medijima izjavio da je dostignut dogovor sa kompanijom i da podaci neće biti objavnjeni. Origin Energy nije zvanično potvrdio nikakav dogovor sa napadačem. Čak i ako origralni podaci ne budu objavnjeni, Origin je priznala da bi drugi napadači mogli koristiti dobijene informacije za prevare i hakovanje.

Zašto je važno za region

Energetski sektor je kritična infrastruktura koja je predmet sve češćih napada hakerskih grupa širom sveta. Ovaj incident pokazuje da čak i velike i etablirane kompanije sa značajnim resursima mogu biti pogođene ransom i napadi podataka. Regulatori i organizacije u Zapadnom Balkanu trebalo bi da razmotre ove napade kao ozbiljan signal za pojačavanje zaštite korisničkih podataka u sektoru energije.

Preporuka Sajber Radara

Preporučujemo svim korisnicima energetskih i ostalih javnih usluga da redovno prate svoje finansijske račune i da se informišu preko zvaničnih kanala svoje organizacije o bilo kakvim breačevima. Kompanijama savtukavamo da transparentno komuniciraju sa korisnicima o incidentima i da ne pregovaraju sa napadačima bez savetovanja sa nadležnim organima.