Origin Energy确认客户数据泄露,支付信息部分暴露
澳大利亚能源供应商Origin Energy确认遭遇黑客攻击,部分客户的姓名、住址、出生日期、电话号码以及银行账户部分信息被窃取。该公司为全澳约480万家庭和企业提供电力、天然气和互联网服务,具体受影响人数尚未公布,但已向澳大利亚证券交易所提交声明,表示将在确认后逐一通知受影响客户。
一名自称黑客的人联系媒体,声称窃取了200万客户的数据,但这一说法未获证实。Origin Energy表示,泄露信息可能包括客户姓名、住址、出生日期、电话号码、Origin账户信息,以及信用卡后四位或银行账户后三位数字。公司强调,这些不完整的支付信息无法用于购物或登录账户。
此前一天,Origin Energy还表示认为信用卡或银行信息未被获取,但随后更新了声明。公司首席执行官弗兰克·卡拉布里亚公开道歉,称正与网络安全专家和执法部门合作确保系统安全。澳大利亚网络安全中心、联邦警察和信息专员办公室均已介入调查。
网络安全专家提醒,包含个人详细信息的泄露可能被用于精准钓鱼诈骗,住址等信息可能被犯罪分子利用来识别容易下手的住宅,增加入室盗窃风险。去年10月澳洲航空500万客户信息泄露的教训犹在,当时有警告称骗子可能利用泄露的电话号码进行冷呼叫诈骗。
收到Origin Energy官方通知的客户应留意账户动态,警惕自称来自能源公司的陌生来电或短信,不要轻易透露完整银行信息或验证码。大型企业掌握的个人数据一旦泄露,影响面往往超出预期,及时关注官方通报和信用记录变化是必要的防护措施。