КИБЕРБЕЗОПАСНОСТЬ

Origin признала утечку данных клиентов после взлома

Origin подтвердила утечку данных после взлома: под угрозой имена, адреса, даты рождения и фрагменты платежных реквизитов клиентов.

✍️ Редакция iTech News | 24.07.2026 | ⏱ 5 мин | Источник: BleepingComputer
🕵

Утечка данных Origin в Австралии быстро вышла за рамки локального инцидента: крупнейший энергоритейлер страны подтвердил несанкционированный доступ к клиентской информации, а на фоне этого в сети уже появились заявления хакера о краже данных 2 млн человек. Для русскоязычной IT-аудитории здесь важен не только масштаб, но и знакомый сценарий: сначала компания говорит о «потенциальном инциденте», а уже на следующий день переходит к признанию фактической компрометации данных.

Origin Energy сообщила о взломе 23 июля, пишет BleepingComputer. Компания уточнила, что неизвестная сторона получила доступ к персональным данным клиентов, после чего эти сведения оказались опубликованы в интернете. Origin обслуживает 4,8 млн клиентов, продает электроэнергию, газ и широкополосный интернет, а потому речь идет не о нишевом сервисе, а об операторе критически важной повседневной инфраструктуры. И это сразу меняет тон разговора: утечка в стриминге неприятна, утечка у поставщика энергии и связи уже выглядит как проблема системного уровня.

По текущей версии Origin, могли быть раскрыты полные имена клиентов, физические адреса, даты рождения, номера телефонов, сведения об аккаунтах, последние четыре цифры банковской карты и последние три цифры банковского счета. Компания отдельно подчеркивает, что финансовые данные неполные и сами по себе не позволяют списывать деньги или перехватывать банковские аккаунты. Формально это верно. Практически же набор выглядит достаточно плотным для фишинга, социальной инженерии и точечного мошенничества. Когда у злоумышленника есть имя, адрес, дата рождения и телефон, ему уже не так важно, что номер карты виден не целиком: доверие жертвы покупается не реквизитами, а правдоподобием легенды.

Пока Origin не называет число пострадавших и говорит, что продолжает расследование, чтобы понять охват инцидента и уведомить затронутых клиентов адресно. Это, пожалуй, самый болезненный фрагмент всей истории. У компании 4,8 млн клиентов, но даже спустя сутки после первого сообщения она все еще не готова сказать, сколько записей реально ушло наружу. Для бизнеса это плохой сигнал не только с точки зрения PR, но и с точки зрения архитектуры данных: если организация не может быстро определить периметр компрометации, значит, либо инвентаризация данных оставляет желать лучшего, либо журналы событий и контроль доступа не дают достаточно полной картины, либо и то и другое сразу.

Дополнительное давление пришло извне. Австралийское издание 7news сообщило, что еще до второго официального заявления Origin с редакцией связался злоумышленник под именем John Doe и заявил о краже данных 2 млн клиентов. По его словам, он пытался достучаться до службы безопасности, поддержки и даже руководства компании, но не получил ответа. После этого он якобы запустил сайт с угрозой опубликовать массив данных полностью через две недели, если Origin не выйдет на связь через Signal и не начнет переговоры. Проверить эти заявления независимо пока нельзя, и сама Origin их в таком объеме не подтверждала. Но даже без верификации тут видна неприятная для корпоративной безопасности деталь: злоумышленники все чаще работают не только как взломщики, но и как медиаменеджеры собственного инцидента. Они создают дедлайны, вбрасывают цифры, формируют повестку и заставляют компанию реагировать уже не только на сам взлом, но и на чужой сценарий его публичного развития.

Гендиректор Origin Фрэнк Калабрия извинился перед клиентами и заявил, что компания принимает меры, чтобы перекрыть дальнейший несанкционированный доступ. Подтвержденным пострадавшим обещаны прямые уведомления, отдельный портал поддержки и сопутствующие ресурсы. Также Origin уже уведомила федеральную полицию Австралии, Австралийский центр кибербезопасности и офис австралийского комиссара по информации. С точки зрения корпоративного чек-листа все выглядит правильно: регуляторы оповещены, коммуникация с клиентами запущена, официальный комментарий дан. Но рынок давно оценивает не только то, были ли отправлены уведомления, а то, насколько быстро компания понимает собственный ущерб, может ли она локализовать атаку и способна ли объяснить, что именно произошло. На этом этапе Origin пока отвечает на главный вопрос слишком общо.

Утечка данных Origin хорошо показывает еще одну проблему, знакомую и российскому, и глобальному рынку: компании годами вкладываются в периметр, но часто недооценивают зрелость процессов после проникновения. Когда атакующий уже внутри, критично не просто остановить его, а быстро понять, к каким системам он добрался, какие выгрузки сделал и какие именно атрибуты попали в руки злоумышленников. Для разработчиков это история про аудит логирования, сегментацию, минимизацию чувствительных данных и нормальную классификацию полей в CRM и биллинге. Для продактов и операционного бизнеса это напоминание, что лишние данные в профиле клиента однажды превращаются в лишние обязательства в кризисный момент. Для CISO и IT-директоров вывод еще жестче: если связка IAM, DLP, SIEM и data discovery живет в презентациях лучше, чем в продакшене, кризисная команда узнает масштаб утечки из сообщений хакера раньше, чем из собственной телеметрии.

Есть и более широкий контекст. Энергетика, телеком и коммунальные сервисы давно перестали быть «скучными» секторами для атакующих. У них огромные клиентские базы, высокая зависимость пользователей от сервиса и богатый набор данных для мошеннических сценариев. При этом сами компании нередко тащат за собой тяжелое наследие: старые биллинговые системы, интеграции с подрядчиками, разнесенные по подразделениям хранилища и сложный доступ для сотрудников и партнеров. На бумаге это цифровая трансформация, в реальности часто получается плотный клубок легаси, который дорого поддерживать и еще дороже защищать. Инцидент Origin в этом смысле не экзотика, а довольно прямой маркер того, где будут повторяться следующие большие утечки.

Главный вопрос теперь не в том, был ли сам факт компрометации, а в том, насколько глубокой окажется утечка данных Origin после завершения расследования. Если цифра в 2 млн записей подтвердится хотя бы частично, кейс быстро перейдет из разряда неприятных корпоративных новостей в учебник по тому, как утечки в инфраструктурных компаниях превращаются в многоходовую проблему для ИБ, клиентского сервиса, юристов и регуляторов одновременно. И чем дольше бизнес уточняет базовые параметры инцидента, тем охотнее за него эту историю дописывают злоумышленники.

Поделиться: Telegram X LinkedIn