Üç hafta önce 'uyarı' maili gönderilmişti: Dev şirkette büyük sızıntı; 900 bin müşterinin verileri çalındı

Okuma Süresi 3 dkYayınlanma Salı, Temmuz 28 2026
Paylaş
X Post
Avustralya’nın en büyük enerji perakendecisi Origin Energy, yaklaşık 900 bin mevcut ve eski müşterinin verilerine izinsiz erişildiğini açıkladı. İsim, adres, doğum tarihi ve kısmi banka bilgileri sızıntı kapsamında bulunuyor. 2 Temmuz'da müşteri kayıtlarına erişildiğine yönelik e-postaya karşın, şirket yeterli bilgi bulunmadığı gerekçesiyle tehdit unsuru görmemişti.
Üç hafta önce 'uyarı' maili gönderilmişti: Dev şirkette büyük sızıntı; 900 bin müşterinin verileri çalındı

Avustralya’nın önde gelen elektrik ve doğal gaz sağlayıcılarından Origin Energy (ORG), yaklaşık 900 bin mevcut ve eski müşteriye ait kişisel bilgilerin bir siber güvenlik olayı sırasında izinsiz erişime açıldığını duyurdu.

Şirketin toplam 4,8 milyon müşteri hesabı bulunuyor. Açıklanan ilk inceleme sonuçları, olaydan etkilenen kişi sayısının şirketin müşteri tabanının önemli bir bölümüne karşılık geldiğini gösteriyor.

İlk uyarı 2 Temmuz’da geldi

Origin Energy, müşteri kayıtlarına eriştiğini öne süren bir kişiden ilk elektronik postayı 2 Temmuz’da aldı. Şirket yönetimi, kendilerine iletilen mesajda veri erişimini kanıtlayan yeterli bilgi bulunmadığı gerekçesiyle iddiayı güvenilir bir tehdit olarak değerlendirmedi.

Şirketin eline 22 Temmuz’da yeni kanıtların ulaşmasıyla olayın gerçek olabileceği anlaşıldı. Origin Energy aynı gün müşterileri ve yatırımcıları bilgilendirerek siber güvenlik ve adli inceleme uzmanlarını sürece dahil etti.

İlk ihbar ile şirketin veri erişimini doğrulaması arasında yaklaşık üç hafta geçti. Şirket, bu süre içinde sistemlerine yönelik potansiyel tehdidi incelediğini ancak ilk aşamada iddiayı destekleyen somut bir bulguya ulaşamadığını savundu.

Origin Energy CEO’su Frank Calabria, olay nedeniyle müşterilerden özür diledi. Şirketin tarihsel müşteri verilerine izinsiz erişildiğini düşündüklerini belirten Calabria, soruşturmanın bir suç dosyası olarak sürdüğünü açıkladı.

Hangi bilgiler açığa çıktı?

Erişilmiş olabilecek veriler arasında müşterilerin adları, ev ve iş adresleri, doğum tarihleri, telefon numaraları ile Origin Energy hesap bilgileri bulunuyor.

Bazı müşterilerin kredi kartlarının son dört hanesi veya banka hesaplarının son üç hanesi de erişilen kayıtlar arasında yer alabilir. Tam kart numarası, güvenlik kodu veya internet bankacılığı şifresi gibi doğrudan ödeme yapılmasını sağlayabilecek bilgilerin açığa çıktığına dair bir bulgu açıklanmadı.

Hisseler düştü

Veri ihlalinin yaklaşık 900 bin müşteriyi etkileyebileceğinin açıklanmasının ardından Origin Energy hisseleri yüzde 1,7 düşerek 10,47 Avustralya dolarına geriledi. Aynı saatlerde ülkenin gösterge endeksi ASX 200’deki kayıp yüzde 0,3 seviyesinde kaldı.