【大紀元2026年07月24日訊】(大紀元記者天睿澳洲悉尼編譯報導)澳洲最大的電力供應商Origin Energy證實,黑客可能獲取了一些用戶的信用卡和銀行帳戶的部分號碼。隨後,有自稱黑客的人聯繫媒體說,他攻擊Origin是因為不滿該公司將客戶服務崗位外包海外。
據《澳洲人報》報道,這名自稱入侵Origin系統的黑客於7月21日主動聯繫該報,稱他早在7月2日便已將獲取200萬用戶信息的事件通知了Origin,但近三週來一直未獲回應。《澳洲人報》隨後立即向Origin求證。
不過,直到該報於22日清晨將黑客提供的約50名客戶資料樣本轉交Origin後,該公司才正式啟動調查,同時向澳洲聯邦警察、澳洲網絡安全中心(ACSC)、澳洲信息專員辦公室(OAIC)及澳洲證券交易所(ASX)報告此次事件。
據稱,《澳洲人報》於21日深夜收到黑客提供的約50名客戶資料樣本。
最初,Origin在22日發布聲明說,遭泄露的信息可能包括客戶姓名、住址、出生日期、聯繫電話、帳戶資料,其中不包括信用卡或銀行帳戶信息。
但在23日晚,該公司又改口說,還可能包括信用卡最後四位數字,以及銀行帳戶最後三位數字。
該公司強調,僅有部分信用卡或銀行帳戶號碼不足以進行消費或直接訪問銀行帳戶。
黑客隨後告訴《澳洲人報》:「我們已經關閉網站,已經與Origin私下解決了一切,不會公開任何數據。」
這名自稱黑客的人說他是澳洲人,是利用一名員工的登錄憑證進入Origin使用的客戶管理系統。
當被問及如何取得員工登錄資料時,這名黑客表示,原因在於Origin的網絡安全措施過於薄弱。
黑客說:「Origin公司根本沒有VPN,密碼也非常簡單,整個系統一目了然、毫無防範意識,有時候學校作業的安全措施都比他們做得好。」
「我連續三週都能使用他們的客戶系統,他們的IT團隊完全沒有發現,直到我成功導出200萬名客戶的數據。我之所以這麼做,是因為Origin為了節省成本,把客服工作外包到海外。」
他還批評Origin不關心客戶數據安全,只想著省錢。「亞洲地區的員工工作非常辛苦,卻拿著很低的薪資。」
去年,Origin曾因推進外包計劃進行了兩輪裁員。該公司目前採用混合客服模式,在澳洲保留部分客服團隊,同時將部分業務外包給菲律賓馬尼拉(Manila)的全球服務供應商。
根據澳洲現行法律,企業若嚴重違反數據安全義務,最高可被處以5000萬澳元,或營業收入30%的罰款。
Origin是澳洲最大的能源零售商。去年下半年,該公司營業收入接近80億澳元。按30%計算,理論上的最高罰款金額可達約23.4億澳元。
Origin目前在全澳擁有超過470萬名電力、天然氣及寬帶客戶。
該公司首席執行官卡拉布里亞(Frank Calabria)已經對客戶數據被盜一事向公眾致歉,他還表示:「我們正主動聯繫受影響客戶,提供必要支持,並設立專門聯繫電話及額外資源,以協助客戶應對此次事件。」
Origin正在調查受影響的客戶數量,並提醒客戶密切留意帳戶是否出現異常交易,儘快修改能源帳戶及電子郵件帳戶密碼,並提高警惕,防範利用泄露帳單資料實施的定向網絡釣魚詐騙。
Origin尚未證實黑客是否提出贖金要求。
責任編輯:宗敏青
了解更多澳洲即時要聞及生活資訊,請點擊 dajiyuan.com.au
(本文未經許可不得轉載或建立鏡像網站)








