Violazioni · 62 giorni fa
Qui il punto non è solo la violazione in sé. Se il prelievo da Origin Energy è davvero nell’ordine di 2 milioni di record, il problema diventa la scala dell’uso fraudolento: nomi, date di nascita, contatti e frammenti di dati di pagamento bastano per impersonare clienti e tentare takeover di account, non solo per inviare notifiche di data breach.
Origin ha confermato un accesso non autorizzato ad alcuni dati dei clienti e ha avviato un’indagine con esperti esterni e autorità australiane. La società parla di nomi, indirizzi, date di nascita, numeri di telefono, dati di account e numeri parziali di carte o conti bancari; l’autore dell’attacco sostiene di aver sottratto i dati di 2 milioni di persone, circa il 40% della base clienti.
Per i team che gestiscono il fallout, il rischio secondario è il riuso dei frammenti identitari e finanziari in frodi e social engineering. In un incidente di questo tipo, la domanda non è solo quante persone notificare, ma quante credenziali e identità vanno considerate già esposte.
3 fonti che coprono questa storia
Origin Energy Data Breach Affects 900,000 Australians
The hacker claimed to have stolen the information of 2 million Origin Energy customers after breaching its systems.
Data Breach Confirmed After Australian Energy Giant Origin Is Hacked
A hacker claims to have stolen the information of 2 million Origin Energy customers and is threatening to leak it.
Australian energy provider Origin says data breach exposes client data
Origin Energy has confirmed that an unauthorized party accessed and subsequently leaked customer data online, exposing sensitive personally identifiable information (PII), among others.
The Record from Recorded Future
Major Australian energy supplier confirms customer data compromised
Origin Energy said it was working to figure out how many Australians were affected by a recent data breach.
Part of the PlainSec briefing for 2026-07-28