แฮกเกอร์โจรกรรมข้อมูลส่วนตัวและธนาคารลูกค้า Origin Energy
ข้อมูลของลูกค้า Origin Energy บริษัทพลังงานยักษ์ใหญ่ของออสเตรเลีย ถูกแฮกเกอร์ขโมยไป ซึ่งรวมถึงชื่อ ที่อยู่ วันเกิด และรายละเอียดบัญชีธนาคารบางส่วน
บริษัท Origin Energy ผู้ให้บริการพลังงานยักษ์ใหญ่ของออสเตรเลีย ยืนยันว่าชื่อลูกค้า ที่อยู่ วันเกิด หมายเลขโทรศัพท์ และรายละเอียดบัญชีธนาคารบางส่วน เป็นหนึ่งในข้อมูลส่วนตัวที่ถูกแฮกเกอร์โจรกรรมไป
บริษัท Origin Energy ได้ออกมายืนยันว่าข้อมูลของลูกค้าในออสเตรเลีย เช่น ที่อยู่ หมายเลขโทรศัพท์ และข้อมูลบัญชีธนาคารบางส่วน ได้ถูกเข้าถึงโดยผู้ไม่ประสงค์ดีจากการโจมตีทางไซเบอร์ บริษัทนี้มีบัญชีลูกค้าถึง 4.8 ล้านรายในออสเตรเลีย โดยให้บริการไฟฟ้า ก๊าซธรรมชาติ ก๊าซ LPG และบริการอินเทอร์เน็ตแก่ครัวเรือนและธุรกิจต่างๆ
Origin ยังไม่ได้ยืนยันว่ามีลูกค้าจำนวนเท่าใดและรายใดที่ได้รับผลกระทบ ในแถลงการณ์ต่อตลาดหลักทรัพย์ ASX เมื่อวันพฤหัสบดีที่ผ่านมา บริษัทระบุว่าจะแจ้งลูกค้าทันทีที่ยืนยันได้ว่าได้รับผลกระทบ
รายละเอียดข้อมูลลูกค้า Origin Energy ที่ถูกขโมยไป
มีรายงานว่าบุคคลที่อ้างว่าเป็นแฮกเกอร์ได้ติดต่อสื่อมวลชนพร้อมข้อกล่าวอ้างที่ยังไม่ได้รับการยืนยันว่าข้อมูลลูกค้า 2 ล้านรายถูกเข้าถึง Origin กล่าวว่าข้อมูลที่อาจถูกเข้าถึงได้แก่ ชื่อลูกค้า ที่อยู่ วันเกิด หมายเลขโทรศัพท์ ข้อมูลบัญชี Origin รวมถึงเลขสี่หลักสุดท้ายของบัตรเครดิต หรือเลขสามหลักสุดท้ายของบัญชีธนาคาร อย่างไรก็ตาม บริษัทระบุว่าข้อมูลบัตรเครดิตหรือบัญชีธนาคารที่ไม่สมบูรณ์เหล่านี้ไม่สามารถนำไปใช้ในการซื้อสินค้าหรือเข้าถึงบัญชีได้
บริษัท Origin เปิดเผยเรื่องการโจมตีทางไซเบอร์ครั้งแรกในแถลงการณ์เมื่อวานนี้ โดยระบุว่าเชื่อว่ารายละเอียดบัตรเครดิตหรือบัญชีธนาคารยังไม่ถูกเข้าถึง บริษัทไม่ได้เปิดเผยรายละเอียดว่าการโจมตีดังกล่าวเกิดขึ้นได้อย่างไร
นาย Frank Calabria ประธานเจ้าหน้าที่บริหารของ Origin กล่าวว่าบริษัทกำลังดำเนินการรักษาความปลอดภัยระบบและตรวจสอบให้แน่ใจว่าไม่มีการเข้าถึงโดยไม่ได้รับอนุญาตเพิ่มเติม โดยได้ทำงานร่วมกับผู้เชี่ยวชาญด้านไซเบอร์อิสระและหน่วยงานที่เกี่ยวข้อง “ผมขออภัยที่เกิดเหตุการณ์เช่นนี้ขึ้น” นาย Calabria กล่าว “ลูกค้าไว้วางใจ Origin ในเรื่องข้อมูลของพวกเขา และผมขออภัยสำหรับผลกระทบที่อาจเกิดขึ้น”
ความเสี่ยงจากการถูกโจมตีทางไซเบอร์
ผู้เชี่ยวชาญได้เตือนว่าลูกค้าอาจตกเป็นเหยื่อได้หากข้อมูลดังกล่าวรั่วไหลและถูกนำไปใช้ในการขโมยข้อมูลประจำตัว หรือโดยมิจฉาชีพที่หลอกลวงผู้คนให้เชื่อว่าเป็นตัวแทนของธุรกิจจริง
Ms. Rumpa Dasgupta อาจารย์ด้านความปลอดภัยทางไซเบอร์จากมหาวิทยาลัย La Trobe กล่าวว่าบันทึกส่วนบุคคลอาจถูกนำไปใช้ในทางที่ผิดสำหรับการโจรกรรมทางกายภาพ “ในมือของผู้ไม่หวังดี ข้อมูลนี้ไม่เพียงแต่สามารถนำไปใช้ในการทำแคมเปญฟิชชิงที่เจาะจงเป้าหมายสูงเท่านั้น แต่ยังสามารถสนับสนุนอาชญากรรมทางกายภาพ เช่น การงัดแงะบ้านโดยการระบุทรัพย์สินที่เสี่ยงต่อการถูกโจมตี” Dasgupta กล่าว
Origin กล่าวว่าศูนย์ความปลอดภัยทางไซเบอร์ของออสเตรเลีย (Australian Cyber Security Centre), ตำรวจสหพันธรัฐออสเตรเลีย (Australian Federal Police) และสำนักงานคณะกรรมการข้อมูลข่าวสารของออสเตรเลีย (Office of the Australian Information Commissioner – OIAC) กำลังดำเนินการสอบสวน
สำนักงานความปลอดภัยทางไซเบอร์แห่งชาติ (National Office of Cyber Security) กำลังเป็นผู้นำการตอบสนองของรัฐบาล หนังสือพิมพ์ The Australian รายงานว่าได้รับการติดต่อครั้งแรกจากบุคคลที่อ้างว่าได้แฮก Origin เมื่อวันอังคาร หลังจากนั้นหนังสือพิมพ์ได้แจ้งให้ Origin ทราบ ซึ่ง Origin ได้ออกแถลงการณ์เมื่อวันพุธ
โฆษกของ Origin กล่าวว่าบริษัทได้ดำเนินการอัปเดตข้อมูลต่อตลาดหลักทรัพย์ ASX ทันทีที่ทราบถึงเหตุการณ์ที่อาจเกิดขึ้น
OIAC รายงานว่าได้รับแจ้งเหตุการณ์ข้อมูลรั่วไหล 1,205 ครั้งในปี 2025 ซึ่ง 716 ครั้งเกี่ยวข้องกับกิจกรรมที่เป็นอันตรายหรืออาชญากรรม ในบรรดาการโจมตีทางไซเบอร์เหล่านี้ มีการรั่วไหลของข้อมูลลูกค้า Qantas จำนวน 5 ล้านรายในเดือนตุลาคม ซึ่งนำไปสู่การเตือนภัยว่ามิจฉาชีพอาจโทรศัพท์สุ่มไปยังหมายเลขโทรศัพท์ที่รั่วไหลออกมา เมื่อสัปดาห์ที่แล้ว ผู้บัญชาการคุ้มครองข้อมูลส่วนบุคคลของสหพันธรัฐพบว่า Qantas ไม่ได้ละเลยหรือล้มเหลวในการละเมิดพระราชบัญญัติความเป็นส่วนตัวที่เกี่ยวข้องกับการโจมตีดังกล่าว ตำรวจสหพันธรัฐออสเตรเลียกำลังดำเนินการสอบสวน
ที่มา: The Guardian