🔍 Contexte
Le 22 juillet 2026, Origin Energy Limited (Origin), fournisseur d’énergie australien, a publié une mise à jour officielle sur son site concernant un incident de sécurité des données affectant une partie de sa clientèle.
📋 Nature de l’incident
Origin confirme qu’un accès non autorisé à des données clients a eu lieu, accompagné d’une divulgation de ces données. L’entreprise indique être encore en train d’évaluer le nombre total de clients impactés.
🗂️ Données compromises
Pour les clients affectés, les données potentiellement exposées incluent :
- Nom
- Adresse
- Date de naissance
- Numéro de téléphone
- Informations de compte
- Les quatre derniers chiffres d’une carte de crédit, ou les trois derniers chiffres d’un compte bancaire
Origin précise que des informations bancaires ou de carte de crédit incomplètes ne permettent pas d’effectuer des achats ni d’accéder à des comptes.
👤 Réaction de l’entreprise
Le PDG Frank Calabria a présenté ses excuses publiques aux clients affectés. Origin indique qu’elle contactera directement les clients dont l’impact peut être confirmé.
📌 Type d’article
Il s’agit d’une annonce d’incident officielle publiée par l’entreprise victime, visant à informer les clients et le public de la nature et de l’étendue de la compromission de données.
🧠 TTPs et IOCs détectés
TTP
- T1530 — Data from Cloud Storage (Collection)
- T1078 — Valid Accounts (Initial Access)
🔴 Indice de vérification factuelle : 13/100 (basse)
- ⬜ originenergy.com.au — source non référencée (0pts)
- ✅ 824 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.originenergy.com.au/update-july-2026/