แฮกเกอร์โจรกรรมข้อมูลส่วนตัวและธนาคารลูกค้า Origin Energy

ข้อมูลของลูกค้า Origin Energy บริษัทพลังงานยักษ์ใหญ่ของออสเตรเลีย ถูกแฮกเกอร์ขโมยไป ซึ่งรวมถึงชื่อ ที่อยู่ วันเกิด และรายละเอียดบัญชีธนาคารบางส่วน

ตัวอักษรสามมิติสีแดงขนาดใหญ่สะกดคำว่า ‘origin’ พร้อมโลโก้เกลียวสีแดงและเหลืองติดตั้งอยู่บนอาคารสีขาว

บริษัท Origin Energy ผู้ให้บริการพลังงานยักษ์ใหญ่ของออสเตรเลีย ยืนยันว่าชื่อลูกค้า ที่อยู่ วันเกิด หมายเลขโทรศัพท์ และรายละเอียดบัญชีธนาคารบางส่วน เป็นหนึ่งในข้อมูลส่วนตัวที่ถูกแฮกเกอร์โจรกรรมไป

บริษัท Origin Energy ได้ออกมายืนยันว่าข้อมูลของลูกค้าในออสเตรเลีย เช่น ที่อยู่ หมายเลขโทรศัพท์ และข้อมูลบัญชีธนาคารบางส่วน ได้ถูกเข้าถึงโดยผู้ไม่ประสงค์ดีจากการโจมตีทางไซเบอร์ บริษัทนี้มีบัญชีลูกค้าถึง 4.8 ล้านรายในออสเตรเลีย โดยให้บริการไฟฟ้า ก๊าซธรรมชาติ ก๊าซ LPG และบริการอินเทอร์เน็ตแก่ครัวเรือนและธุรกิจต่างๆ

Origin ยังไม่ได้ยืนยันว่ามีลูกค้าจำนวนเท่าใดและรายใดที่ได้รับผลกระทบ ในแถลงการณ์ต่อตลาดหลักทรัพย์ ASX เมื่อวันพฤหัสบดีที่ผ่านมา บริษัทระบุว่าจะแจ้งลูกค้าทันทีที่ยืนยันได้ว่าได้รับผลกระทบ

รายละเอียดข้อมูลลูกค้า Origin Energy ที่ถูกขโมยไป

มีรายงานว่าบุคคลที่อ้างว่าเป็นแฮกเกอร์ได้ติดต่อสื่อมวลชนพร้อมข้อกล่าวอ้างที่ยังไม่ได้รับการยืนยันว่าข้อมูลลูกค้า 2 ล้านรายถูกเข้าถึง Origin กล่าวว่าข้อมูลที่อาจถูกเข้าถึงได้แก่ ชื่อลูกค้า ที่อยู่ วันเกิด หมายเลขโทรศัพท์ ข้อมูลบัญชี Origin รวมถึงเลขสี่หลักสุดท้ายของบัตรเครดิต หรือเลขสามหลักสุดท้ายของบัญชีธนาคาร อย่างไรก็ตาม บริษัทระบุว่าข้อมูลบัตรเครดิตหรือบัญชีธนาคารที่ไม่สมบูรณ์เหล่านี้ไม่สามารถนำไปใช้ในการซื้อสินค้าหรือเข้าถึงบัญชีได้

บริษัท Origin เปิดเผยเรื่องการโจมตีทางไซเบอร์ครั้งแรกในแถลงการณ์เมื่อวานนี้ โดยระบุว่าเชื่อว่ารายละเอียดบัตรเครดิตหรือบัญชีธนาคารยังไม่ถูกเข้าถึง บริษัทไม่ได้เปิดเผยรายละเอียดว่าการโจมตีดังกล่าวเกิดขึ้นได้อย่างไร

นาย Frank Calabria ประธานเจ้าหน้าที่บริหารของ Origin กล่าวว่าบริษัทกำลังดำเนินการรักษาความปลอดภัยระบบและตรวจสอบให้แน่ใจว่าไม่มีการเข้าถึงโดยไม่ได้รับอนุญาตเพิ่มเติม โดยได้ทำงานร่วมกับผู้เชี่ยวชาญด้านไซเบอร์อิสระและหน่วยงานที่เกี่ยวข้อง “ผมขออภัยที่เกิดเหตุการณ์เช่นนี้ขึ้น” นาย Calabria กล่าว “ลูกค้าไว้วางใจ Origin ในเรื่องข้อมูลของพวกเขา และผมขออภัยสำหรับผลกระทบที่อาจเกิดขึ้น”

ความเสี่ยงจากการถูกโจมตีทางไซเบอร์

ผู้เชี่ยวชาญได้เตือนว่าลูกค้าอาจตกเป็นเหยื่อได้หากข้อมูลดังกล่าวรั่วไหลและถูกนำไปใช้ในการขโมยข้อมูลประจำตัว หรือโดยมิจฉาชีพที่หลอกลวงผู้คนให้เชื่อว่าเป็นตัวแทนของธุรกิจจริง

Ms. Rumpa Dasgupta อาจารย์ด้านความปลอดภัยทางไซเบอร์จากมหาวิทยาลัย La Trobe กล่าวว่าบันทึกส่วนบุคคลอาจถูกนำไปใช้ในทางที่ผิดสำหรับการโจรกรรมทางกายภาพ “ในมือของผู้ไม่หวังดี ข้อมูลนี้ไม่เพียงแต่สามารถนำไปใช้ในการทำแคมเปญฟิชชิงที่เจาะจงเป้าหมายสูงเท่านั้น แต่ยังสามารถสนับสนุนอาชญากรรมทางกายภาพ เช่น การงัดแงะบ้านโดยการระบุทรัพย์สินที่เสี่ยงต่อการถูกโจมตี” Dasgupta กล่าว

Origin กล่าวว่าศูนย์ความปลอดภัยทางไซเบอร์ของออสเตรเลีย (Australian Cyber Security Centre), ตำรวจสหพันธรัฐออสเตรเลีย (Australian Federal Police) และสำนักงานคณะกรรมการข้อมูลข่าวสารของออสเตรเลีย (Office of the Australian Information Commissioner – OIAC) กำลังดำเนินการสอบสวน

สำนักงานความปลอดภัยทางไซเบอร์แห่งชาติ (National Office of Cyber Security) กำลังเป็นผู้นำการตอบสนองของรัฐบาล หนังสือพิมพ์ The Australian รายงานว่าได้รับการติดต่อครั้งแรกจากบุคคลที่อ้างว่าได้แฮก Origin เมื่อวันอังคาร หลังจากนั้นหนังสือพิมพ์ได้แจ้งให้ Origin ทราบ ซึ่ง Origin ได้ออกแถลงการณ์เมื่อวันพุธ

โฆษกของ Origin กล่าวว่าบริษัทได้ดำเนินการอัปเดตข้อมูลต่อตลาดหลักทรัพย์ ASX ทันทีที่ทราบถึงเหตุการณ์ที่อาจเกิดขึ้น

OIAC รายงานว่าได้รับแจ้งเหตุการณ์ข้อมูลรั่วไหล 1,205 ครั้งในปี 2025 ซึ่ง 716 ครั้งเกี่ยวข้องกับกิจกรรมที่เป็นอันตรายหรืออาชญากรรม ในบรรดาการโจมตีทางไซเบอร์เหล่านี้ มีการรั่วไหลของข้อมูลลูกค้า Qantas จำนวน 5 ล้านรายในเดือนตุลาคม ซึ่งนำไปสู่การเตือนภัยว่ามิจฉาชีพอาจโทรศัพท์สุ่มไปยังหมายเลขโทรศัพท์ที่รั่วไหลออกมา เมื่อสัปดาห์ที่แล้ว ผู้บัญชาการคุ้มครองข้อมูลส่วนบุคคลของสหพันธรัฐพบว่า Qantas ไม่ได้ละเลยหรือล้มเหลวในการละเมิดพระราชบัญญัติความเป็นส่วนตัวที่เกี่ยวข้องกับการโจมตีดังกล่าว ตำรวจสหพันธรัฐออสเตรเลียกำลังดำเนินการสอบสวน

ที่มา: The Guardian