Origin Energy: 900.000 Kunden nach Datenleck betroffen

Ein Cyberangriff auf Origin Energy legt persönliche Daten von rund 900.000 Kunden offen. Das Unternehmen arbeitet mit Behörden zusammen.

Der australische Energieversorger Origin Energy steht vor einer erheblichen Herausforderung im Bereich der Cybersicherheit. Wie Frank Calabria, der Chief Executive Officer des Unternehmens, bestätigte, ist es zu einem weitreichenden Datenleck gekommen, von dem schätzungsweise 900.000 aktuelle sowie ehemalige Kunden betroffen sind. Der Vorfall unterstreicht die anhaltenden Risiken für kritische Infrastrukturunternehmen durch unbefugte Systemzugriffe.

Umfang der kompromittierten Kundendaten

Nach Angaben des Unternehmens sind durch den Vorfall verschiedene Kategorien personenbezogener Informationen gefährdet. Die betroffenen Datensätze umfassen demnach Namen, Postanschriften, Geburtsdaten und Telefonnummern der Kunden. Darüber hinaus sind spezifische Kontoinformationen betroffen.

In Bezug auf Finanzdaten teilte Origin Energy mit, dass zwar keine vollständigen Kreditkartendaten oder Bankverbindungen abgeflossen seien, jedoch Teilstücke dieser Informationen entwendet wurden. Konkret handelt es sich dabei um die letzten vier Ziffern von Kreditkarten sowie die letzten drei Ziffern von Bankkontonummern. Solche Teilinformationen werden von Cyberkriminellen häufig genutzt, um die Glaubwürdigkeit bei gezielten Phishing-Angriffen oder im Rahmen von Social-Engineering-Versuchen zu erhöhen.

Chronologie des Vorfalls und verzögerte Reaktion

Die Analyse des Vorfalls ergab, dass die IT-Systeme von Origin Energy bereits am 2. Juli erstmals kompromittiert wurden. CEO Frank Calabria räumte ein, dass das Unternehmen eine mögliche Bedrohung bereits Anfang des Monats erkannt hatte. Zu diesem Zeitpunkt wurde die Gefahr jedoch intern bewertet und bis zum 22. Juli als nicht glaubwürdig eingestuft.

Anzeige

Der Fall Origin Energy zeigt, wie Kriminelle entwendete Datenfragmente nutzen, um die Glaubwürdigkeit ihrer Betrugsversuche zu steigern. In unserem kostenlosen Anti-Phishing-Paket erfahren Sie, wie Sie psychologische Manipulationstaktiken wie CEO-Fraud rechtzeitig entlarven. In 4 Schritten zur erfolgreichen Hacker-Abwehr

Erst nachdem die Einschätzung der Lage revidiert wurde, erfolgte am 22. Juli die offizielle Ankündigung des Sicherheitsvorfalls. Diese Zeitspanne zwischen dem ersten Eindringen und der Bestätigung der Bedrohung wirft Fragen zur Wirksamkeit der internen Überwachungsprozesse auf. Trotz der Kompromittierung gibt es laut aktuellen Erkenntnissen von Origin Energy bisher keine Hinweise darauf, dass die entwendeten Kundendaten bereits in einschlägigen Foren des Dark Web aufgetaucht sind.

Ursachenforschung und behördliche Zusammenarbeit

Berichten zufolge nutzte der mutmaßliche Angreifer für den Zugriff die Anmeldedaten eines ehemaligen Mitarbeiters, der das Unternehmen zuvor verlassen hatte. In diesem Zusammenhang wird zudem über einen privaten Vergleich berichtet, der im Umfeld der missbräuchlich verwendeten Zugangsdaten stehen soll.

Um den Vorfall aufzuarbeiten und die Sicherheit der Systeme wiederherzustellen, arbeitet Origin Energy eng mit verschiedenen nationalen Behörden zusammen. Dazu gehören das Australian Cyber Security Centre (ACSC), die australische Bundespolizei (AFP) sowie das Büro des australischen Informationsbeauftragten (OAIC). Diese Kooperation soll einerseits die strafrechtliche Verfolgung unterstützen und andererseits sicherstellen, dass alle regulatorischen Meldepflichten erfüllt werden.

Anzeige

Massive Datenlecks durch kompromittierte Mitarbeiter-Accounts sind eine wachsende Bedrohung für die gesamte Wirtschaft. Erfahren Sie im kostenlosen Experten-E-Book, wie Sie Sicherheitslücken proaktiv schließen und Ihr Unternehmen vor modernen Cyberangriffen schützen. Gratis-E-Book: Cyberbedrohungen effektiv abwenden

Maßnahmen für betroffene Kunden

Das Unternehmen hat sich offiziell für den Vorfall entschuldigt und mit der direkten Kontaktaufnahme der betroffenen Kunden begonnen. Dabei werden die Verbraucher explizit vor möglichen Betrugsversuchen gewarnt. Origin Energy mahnt zur erhöhten Wachsamkeit gegenüber unaufgeforderten Mitteilungen oder verdächtigen Aktivitäten auf Konten. Da Teile der Bank- und Kreditkartendaten entwendet wurden, könnten Kriminelle versuchen, diese für betrügerische Identitätsnachweise zu missbrauchen. Das Management betonte, dass die Sicherung der Kundenbeziehungen und die Wiederherstellung des Vertrauens nun oberste Priorität haben.