Origin Energy veri sızıntısını kabul etti: Milyonlarca müşteri verisi hackerların eline geçti

Şirket, saldırının kapsamına ilişkin belirsizlik sürerken, milyonlarca müşterinin bilgilerinin risk altında olabileceği endişesiyle eleştirilerin odağına yerleşti. Elektrik, doğal gaz, LPG ve internet hizmetleri sunan, yaklaşık 4,8 milyon müşteri hesabına

Şirket, saldırının kapsamına ilişkin belirsizlik sürerken, milyonlarca müşterinin bilgilerinin risk altında olabileceği endişesiyle eleştirilerin odağına yerleşti.

Elektrik, doğal gaz, LPG ve internet hizmetleri sunan, yaklaşık 4,8 milyon müşteri hesabına sahip Origin Energy, saldırıda müşterilere ait isim, adres, doğum tarihi, telefon numarası, hesap bilgileri ile kredi kartlarının son dört hanesi ve banka hesaplarının son üç hanesi gibi bilgilerin erişime açılmış olabileceğini açıkladı.

Şirket, hangi müşterilerin etkilendiğini ve veri ihlalinin kaç kişiyi kapsadığını henüz belirleyemediğini bildirirken, bu bilgilerin doğrulanmasının ardından müşterilere tek tek ulaşacağını duyurdu.

Öte yandan saldırıyı gerçekleştirdiğini öne süren bir kişi, medya kuruluşlarına ulaşarak yaklaşık 2 milyon müşterinin verilerinin ele geçirildiğini iddia etti. Ancak bu rakam Origin Energy tarafından doğrulanmadı.

Şirket ilk açıklamasında kredi kartı ve banka bilgilerinin ele geçirilmediğini savunmuştu. Daha sonra yaptığı güncellemede ise kart ve banka hesaplarına ait kısmi bilgilerin de erişilmiş olabileceğini kabul etti. Origin Energy, bu bilgilerin tek başına hesaplara erişim veya ödeme işlemleri için kullanılamayacağını ileri sürdü.

Siber saldırının nasıl gerçekleştiğine ilişkin ise şirket herhangi bir teknik ayrıntı paylaşmadı.

Origin Energy Üst Yöneticisi Frank Calabria, şirket sistemlerinin güvence altına alınması için bağımsız siber güvenlik uzmanları ve resmi makamlarla birlikte çalıştıklarını belirterek müşterilerden özür diledi.

Ancak siber güvenlik uzmanları, ele geçirilen kişisel bilgilerin dolandırıcılık ve kimlik hırsızlığı riskini ciddi ölçüde artırabileceği uyarısında bulundu. La Trobe Üniversitesi siber güvenlik öğretim görevlisi Rumpa Dasgupta, kişiselleştirilmiş müşteri bilgilerinin hedefli oltalama (phishing) saldırılarının yanı sıra, savunmasız görülen mülklerin belirlenerek fiziksel suçlarda da kullanılabileceğini ifade etti.

Olayla ilgili soruşturmayı Avustralya Siber Güvenlik Merkezi, Avustralya Federal Polisi, Bilgi Komiserliği Ofisi ve Ulusal Siber Güvenlik Ofisi yürütüyor. Federal Polis, saldırıyı gerçekleştirdiğini iddia eden kişiyle temas kurulup kurulmadığına ilişkin yorum yapmadı.

Veri ihlali, Avustralya'da art arda yaşanan büyük siber güvenlik olaylarının son halkası oldu. Resmi verilere göre ülkede 2025 yılında bin 205 veri ihlali bildirimi yapılırken, bunların 716'sı kötü niyetli veya suç kaynaklı siber saldırılardan kaynaklandı. Uzmanlar, Origin Energy olayının da milyonlarca müşteriyi dolandırıcılık girişimlerine karşı daha savunmasız hale getirebileceği uyarısında bulunuyor. (İLKHA)