Australijska energetska kompanija pogođena napadom - podaci od 900.000 korisnika kompromitovani
Australijska Origin Energy potvrdila napad u kojem je kompromitovano 900.000 korisničkih računa sa ličnim i finansijskim podacima.
Šta se desilo?
Origin Energy Limited, jedan od najvećih australijskih dobavljača električne energije i gasa, potvrdio je napad na svoje sisteme koji je rezultirao kompromitovanjem podataka 900.000 korisnika. Napadači su pristupili ličnim informacijama uključujući imena, datume rođenja, telefonske brojeve, adrese i podatke o računima, kao i parcijalne podatke vezane za plaćanja. Istraga je počela početkom jula, ali je tek 22. jula potvrđeno da je do stvarnog prodora došlo.
Koga pogađa?
Napad direktno utiče na 900.000 trenutnih i bivših korisnika Origin Energy kompanije. Iako australska kompanija ima približno 4,8 miliona korisnika, zahvaćeni broj predstavlja značajnu grupu ljudi sa izloženim ličnim podacima. Potencijalno su u riziku i drugi indirektni korisnici preko mogućih prevara na osnovu oslobođenih informacija.
Kako se zaštititi?
- Proverite svoje izvode sa banke i kartice za neobične transakcije
- Aktivirajte mogućnosti praćenja računa koje nudi vaša finansijska institucija
- Pazite na pokušaje phishinga i prevara koje mogu biti zasnovane na vašim ličnim podacima
- Razmislite o zamrzavanju kredita kod kreditnih agencija ako ste zabrinuti za identitetnu krađu
- Ne odgovarajte na neočekivane pozive ili poruke koje traže dodatne podatke
Tehnički detalji
Napadač je prvi put javno tvrdio da poseduje podatke od 2 miliona korisnika i zahtevao je ransom. Međutim, napadač je kasnije lokalnim medijima izjavio da je dostignut dogovor sa kompanijom i da podaci neće biti objavnjeni. Origin Energy nije zvanično potvrdio nikakav dogovor sa napadačem. Čak i ako origralni podaci ne budu objavnjeni, Origin je priznala da bi drugi napadači mogli koristiti dobijene informacije za prevare i hakovanje.
Zašto je važno za region
Energetski sektor je kritična infrastruktura koja je predmet sve češćih napada hakerskih grupa širom sveta. Ovaj incident pokazuje da čak i velike i etablirane kompanije sa značajnim resursima mogu biti pogođene ransom i napadi podataka. Regulatori i organizacije u Zapadnom Balkanu trebalo bi da razmotre ove napade kao ozbiljan signal za pojačavanje zaštite korisničkih podataka u sektoru energije.
Preporuka Sajber Radara
Preporučujemo svim korisnicima energetskih i ostalih javnih usluga da redovno prate svoje finansijske račune i da se informišu preko zvaničnih kanala svoje organizacije o bilo kakvim breačevima. Kompanijama savtukavamo da transparentno komuniciraju sa korisnicima o incidentima i da ne pregovaraju sa napadačima bez savetovanja sa nadležnim organima.