【大纪元2026年07月24日讯】(大纪元记者天睿澳洲悉尼编译报导)澳洲最大的电力供应商Origin Energy证实,黑客可能获取了一些用户的信用卡和银行账户的部分号码。随后,有自称黑客的人联系媒体说,他攻击Origin是因为不满该公司将客户服务岗位外包海外。
据《澳洲人报》报道,这名自称入侵Origin系统的黑客于7月21日主动联系该报,称他早在7月2日便已将获取200万用户信息的事件通知了Origin,但近三周来一直未获回应。《澳洲人报》随后立即向Origin求证。
不过,直到该报于22日清晨将黑客提供的约50名客户资料样本转交Origin后,该公司才正式启动调查,同时向澳洲联邦警察、澳洲网络安全中心(ACSC)、澳洲信息专员办公室(OAIC)及澳洲证券交易所(ASX)报告此次事件。
据称,《澳洲人报》于21日深夜收到黑客提供的约50名客户资料样本。
最初,Origin在22日发布声明说,遭泄露的信息可能包括客户姓名、住址、出生日期、联系电话、账户资料,其中不包括信用卡或银行账户信息。
但在23日晚,该公司又改口说,还可能包括信用卡最后四位数字,以及银行账户最后三位数字。
该公司强调,仅有部分信用卡或银行账户号码不足以进行消费或直接访问银行账户。
黑客随后告诉《澳洲人报》:“我们已经关闭网站,已经与Origin私下解决了一切,不会公开任何数据。”
这名自称黑客的人说他是澳洲人,是利用一名员工的登录凭证进入Origin使用的客户管理系统。
当被问及如何取得员工登录资料时,这名黑客表示,原因在于Origin的网络安全措施过于薄弱。
黑客说:“Origin公司根本没有VPN,密码也非常简单,整个系统一目了然、毫无防范意识,有时候学校作业的安全措施都比他们做得好。”
“我连续三周都能使用他们的客户系统,他们的IT团队完全没有发现,直到我成功导出200万名客户的数据。我之所以这么做,是因为Origin为了节省成本,把客服工作外包到海外。”
他还批评Origin不关心客户数据安全,只想着省钱。“亚洲地区的员工工作非常辛苦,却拿着很低的薪资。”
去年,Origin曾因推进外包计划进行了两轮裁员。该公司目前采用混合客服模式,在澳洲保留部分客服团队,同时将部分业务外包给菲律宾马尼拉(Manila)的全球服务供应商。
根据澳洲现行法律,企业若严重违反数据安全义务,最高可被处以5000万澳元,或营业收入30%的罚款。
Origin是澳洲最大的能源零售商。去年下半年,该公司营业收入接近80亿澳元。按30%计算,理论上的最高罚款金额可达约23.4亿澳元。
Origin目前在全澳拥有超过470万名电力、天然气及宽带客户。
该公司首席执行官卡拉布里亚(Frank Calabria)已经对客户数据被盗一事向公众致歉,他还表示:“我们正主动联系受影响客户,提供必要支持,并设立专门联系电话及额外资源,以协助客户应对此次事件。”
Origin正在调查受影响的客户数量,并提醒客户密切留意账户是否出现异常交易,尽快修改能源账户及电子邮件账户密码,并提高警惕,防范利用泄露账单资料实施的定向网络钓鱼诈骗。
Origin尚未证实黑客是否提出赎金要求。
责任编辑:宗敏青
了解更多澳洲即时要闻及生活资讯,请点击 dajiyuan.com.au
(本文未经许可不得转载或建立镜像网站)








