Bối cảnh vụ việc an ninh mạng tại Origin Energy

Origin Energy, công ty năng lượng có trụ sở tại Sydney và cung cấp dịch vụ cho gần 5 triệu khách hàng tại Australia, hiện đang đối mặt với một vụ vi phạm dữ liệu lớn. Vào thứ năm tuần qua, công ty thông báo đang điều tra mức độ ảnh hưởng của sự cố an ninh mạng, theo đó một lượng lớn thông tin nhạy cảm của khách hàng có thể đã bị truy cập trái phép.

Các dữ liệu bị lấy cắp bao gồm tên, địa chỉ, ngày sinh, số điện thoại và thông tin tài khoản. Ngoài ra, các phần dữ liệu như bốn chữ số cuối của thẻ tín dụng và ba chữ số cuối của số tài khoản ngân hàng cũng nằm trong danh sách các thông tin bị ảnh hưởng, theo thông báo trên Sở Giao dịch Chứng khoán Australia (ASX) của Origin Energy.

Lời khai của hacker và nguyên nhân tấn công

Người tự nhận là hacker với biệt danh Edison Walthour đã lên tiếng về sự kiện này. Họ cho biết không có ý định công bố dữ liệu đã lấy được và đã đạt được thỏa thuận riêng với Origin Energy để không làm rò rỉ dữ liệu. Tuy nhiên, hacker này chỉ trích mức độ bảo mật của Origin là rất kém, với việc không có VPN công ty, mật khẩu đơn giản và hệ thống dễ bị tấn công đến mức "các dự án học đường còn bảo mật tốt hơn".

Walthour cho biết họ mục tiêu vào Origin do công ty đã chuyển bộ phận chăm sóc khách hàng ra nước ngoài, nhằm tiết kiệm chi phí. Theo hacker, họ đã tiếp cận các công cụ phục vụ khách hàng của Origin trong ba tuần mà không bị phát hiện và đã lấy dữ liệu của hai triệu khách hàng trong khoảng thời gian này.