900 Bin Müşterinin Verilerine Üç Hafta Önce Uyarı Yapılmıştı!

Avustralya'nın önde gelen enerji perakendecisi Origin Energy, yaklaşık 900 bin mevcut ve eski müşterinin kişisel verilerine izinsiz bir erişimin gerçekleştirildiğini duyurdu. Sızan bilgiler arasında isim, adres, doğum tarihi ve bazı banka bilgileri yer alıyor. Bu durum, müşterilerin güvenliğini tehlikeye atabilecek ciddi bir veri ihlali olarak kaydediliyor.

Avustralya'nın önde gelen enerji tedarikçilerinden biri olan Origin Energy (ORG), siber saldırı sonucunda yaklaşık 900 bin mevcut ve eski müşterisinin kişisel bilgilerinin izinsiz bir şekilde erişime açıldığını açıkladı. Şirket, toplamda 4,8 milyon müşteriye hizmet vermektedir.

Olayın Gelişimi ve İlk Tehditler

İlk inceleme sonuçları, veri ihlalinin şirketin müşteri tabanının büyük bir kesimini etkilediğini gösteriyor. Origin Energy, olaya dair ilk uyarıyı 2 Temmuz tarihinde aldı. Şirket, müşteri verilerine erişim sağladığını iddia eden bir kişiden gelen elektronik iletiyi değerlendirdi. Ancak, iletilen bilgilere dayalı olarak, tehditin güvenilir olduğunu kabul etmedi. 22 Temmuz'da yeni kanıtlar eline ulaşınca, olayın ciddiyeti anlaşıldı.

Şirketin Tepkisi ve Müşterilere Bilgilendirme

Olayın fark edilmesiyle birlikte, Origin Energy derhal müşterilerini ve yatırımcılarını bilgilendirerek siber güvenlik ve adli inceleme uzmanlarını sürece dahil etti. İlk bildirim ile şirketin veri erişim iddialarını doğrulaması arasında geçen süre yaklaşık üç hafta oldu. Bu süreç zarfında, potansiyel girişimlerin etkilerini değerlendirmeye çalışsalar da, başlangıçta sahte kanıtların bulunmadığını öne sürdüler. Frank Calabria, CEO, müşterilerden özür dileyerek, olayın araştırılması amacıyla bir suç dosyası açıldığını duyurdu.

Açığa Çıkan Bilgilerin İçeriği

Veri ihlalinin etkilediği bilgiler arasında müşteri isimleri, adresler, doğum tarihler, telefon numaraları ve Origin Energy hesap bilgileri bulunuyor. Ayrıca, bazı müşterilerin kredi kartlarının son dört hanesi ile banka hesaplarının son üç haneleri de bu verilere dahil olabilir. Ancak, tam kart numarası ve güvenlik kodu gibi hassas bilgilerinin açığa çıktığına dair herhangi bir bulgu bulunmadığı belirtildi. Şirket, dolandırıcılık riskinin arttığını ifade ederek, kişisel bilgilerin bu tür suçlarda kullanılabileceğine dikkat çekti.

Müşterilere Yönelik Uyarılar ve Eski Müşterilerin Durumu

Origin Energy, bu nedenle müşterilerini şüpheli telefon aramaları, kısa mesajlar ve elektronik postalara karşı dikkatli olmaları konusunda uyardı. Veri ihlalinden etkilenenlerin büyük bir kısmı, şirketle artık aktif bir sözleşmesi olmayan eski müşterilerdir. Bu durum, kişisel bilgilerin ne kadar süre saklanması gerektiği konusunu yeniden gündeme taşımış durumda. Eski müşterilerin bilgileri nedeniyle olası bir saldırının etkileyebileceği kişi sayısı artıyor. Origin Energy, inceleme tamamlandıktan sonra etkilenen kişilere doğrudan ulaşmaya başladığını ve ücretsiz kimlik koruma hizmetleri sunacağını belirtti.

Hisse Değeri ve İleriye Dönük Çıkarımlar

Açıklanan veri ihlali sonucunda Origin Energy hisseleri %1,7 oranında düşerek 10,47 Avustralya doları seviyesine geriledi. Aynı dönemde ülkenin ana borsa endeksi ASX 200'deki kayıplar %0,3 seviyesinde kalmıştı. Bu durum, yatırımcıların olayın hukuki ve mali sonuçlarına dair belirsizlikler yaşadığını gösteriyor. Ayrıca, şirketin siber güvenlik yatırımları ve müşteri destek hizmetleri gibi ek maliyetler de gündeme geldi. Origin Energy, sistemlerini korumak için gerekli önlemleri alarak, siber güvenlik uzmanlarıyla iş birliğini sürdüreceğini açıkladı. Soruşturmanın ilerleyen aşamalarında, güvenlik açığının nasıl oluştuğu ve verilerin kimler tarafından alındığı belirlenmeye çalışılacak.

İLGİLİ HABERLER