Origin Energy dice que irrumpieron en el proveedor porque el ‘hacker’ responsable del incidente de ciberseguridad trasladó al proveedor al extranjero.

La compañía con sede en Sydney dijo el jueves que estaba trabajando para comprender cuántos de sus casi cinco millones de clientes se vieron afectados por la violación de datos.

Es posible que se haya accedido a nombres, direcciones, fechas de nacimiento, números de teléfono e información de cuentas durante la infracción, dijo Origin en un comunicado de ASX.

Los últimos cuatro dígitos de las tarjetas de crédito y los últimos tres dígitos de las cuentas bancarias también están en riesgo.

El jueves por la noche, el presunto hacker, que utilizaba el nombre de Edison Walthauer, dijo que no se publicarían datos, pero proporcionó información sobre cómo manejaron el incidente.

“Hemos eliminado nuestro sitio, ya hemos arreglado todo de forma privada con Origin Energy y no se filtrará ningún dato”, dijeron.

‘(La fuente) no tiene VPN de empresa, contraseñas muy fáciles, todo es muy legible y predecible, no les importa en absoluto.

‘Los proyectos escolares a veces tienen mayor seguridad’.

Los datos de más de dos millones de clientes se vieron comprometidos en un ciberataque a Origin Energy

En la imagen, el origen del correo electrónico fue enviado a los clientes luego de informes de un ciberataque.

En la imagen, el origen del correo electrónico fue enviado a los clientes luego de informes de un ciberataque.

El presunto hacker dijo que los datos no se publicarían, pero proporcionó información sobre cómo manejaron el incidente.

El presunto hacker dijo que los datos no se publicarían, pero proporcionó información sobre cómo manejaron el incidente.

Walthor afirmó que apuntaron a Origin porque el proveedor de energía deslocalizó puestos de trabajo australianos.

“Tuve acceso a las herramientas de sus clientes durante tres semanas y su equipo de TI no detectó nada antes de que me deshiciera de los datos de dos millones de usuarios”, dijeron.

“Hice esto porque Origin contrató agentes de atención al cliente en el extranjero para ahorrar dinero”.

El presunto hacker afirma que se puso en contacto con Origin el 2 de julio con la información robada, pero el proveedor de energía ignoró sus políticas durante tres semanas.

“La gente en Asia trabaja duro pero está muy mal remunerada”, dijeron.

“No les importa en absoluto la seguridad del cliente. Sólo les importa ahorrar dinero”.

El Daily Mail se ha puesto en contacto con Origin para solicitar comentarios.

Origin dijo anteriormente que no creía que la información de tarjetas de crédito y cuentas bancarias fuera parte de la violación. Sin embargo, en un anuncio en su sitio web el jueves, el proveedor confirmó que había sido accedido.

El director ejecutivo de Origin, Frank Calabria, se disculpó con los clientes el jueves

El director ejecutivo de Origin, Frank Calabria, se disculpó con los clientes el jueves

“Para los clientes afectados, los datos afectados pueden incluir nombre, dirección, fecha de nacimiento, número de teléfono de contacto e información de cuenta, así como los últimos cuatro dígitos de una tarjeta de crédito o los últimos tres dígitos de una cuenta bancaria”, dice el comunicado.

“La información incompleta de la tarjeta de crédito o de la cuenta bancaria no podrá utilizarse para realizar compras o acceder a cuentas”.

Origin solo inició una investigación después de ser contactado el miércoles por The Australian, que envió una muestra de 50 registros de clientes proporcionados por el presunto hacker.

El director ejecutivo de Origin, Frank Calabria, confirmó la violación de datos y se disculpó con los clientes en un comunicado publicado por ASX el jueves.

‘Lamento que esto haya sucedido. Los clientes confían su información a Origin y me disculpo por el impacto que esto ha causado”, dijo.

“Tomar medidas para proteger nuestros sistemas y garantizar el acceso no autorizado es una de nuestras principales prioridades”.

Origin Energy es el mayor proveedor de energía de Australia y suministra electricidad y gas a casi cinco millones de clientes, así como servicios de GLP, energía solar y Internet.

La violación marca el incidente cibernético de mayor perfil en el país desde que Partner Health, propiedad de la firma de capital privado Quadrant, dijo en julio que sus registros médicos habían sido violados en clínicas de Sydney, Melbourne y Canberra.

En 2025, Qantas dijo que los ciberdelincuentes habían publicado datos de sus clientes, mientras que el gigante de las telecomunicaciones Optus y la aseguradora de salud Medibank sufrieron ataques que dieron lugar a leyes de ciberresiliencia en 2022.

Enlace de origen