← Alertas
Fuga de datos Alto Activa

Una empresa de energía confirma el robo de datos personales y bancarios de millones de clientes tras un ataque

Origin Energy, una empresa de energía en Australia con cerca de 4.8 millones de clientes, confirmó que un atacante accedió sin autorización a datos de algunos de sus clientes. Un supuesto responsable afirma haber robado información de 2 millones de personas y amenaza con filtrarla si la empresa no paga un rescate. Los datos expuestos incluyen nombre, dirección, fecha de nacimiento, teléfono y números parciales de tarjetas o cuentas bancarias.

2026-07-24 · SecurityWeek

Qué ocurrió

Origin Energy, una empresa de energía en Australia con cerca de 4.8 millones de clientes, confirmó que un atacante accedió sin autorización a datos de algunos de sus clientes, tras detectar un posible incidente el 22 de julio de 2026. Una persona que se atribuye el ataque contactó a medios australianos afirmando haber robado la información de 2 millones de clientes y amenazó con filtrar todo si la empresa no paga un rescate. Entre los datos que Origin Energy reconoce que pudieron verse comprometidos están nombre, dirección, fecha de nacimiento, número telefónico, información de cuenta y números parciales de tarjetas de pago o cuentas bancarias. La empresa contrató expertos en ciberseguridad y notificó a las autoridades australianas de aplicación de la ley y protección de datos.

Quién está expuesto

Para personas

Clientes de Origin Energy en Australia cuyos datos personales y financieros pudieron quedar expuestos, sobre todo aquellos que la empresa ya identificó y está contactando de forma directa.

Para organizaciones

No aplica directamente. Este es un incidente centrado en los datos de los clientes de una empresa de servicios.

Impacto potencial

Con nombre, fecha de nacimiento y datos bancarios parciales reales, un atacante puede llamar a la víctima haciéndose pasar por su banco o por la propia empresa de energía. Como conoce datos verdaderos de la cuenta, la llamada parece legítima, lo que facilita convencer a la víctima de entregar un código de acceso o autorizar una transferencia. La amenaza de filtración pública, además, expone estos datos a que terceros los usen para el mismo tipo de fraude durante meses o años después del incidente original.

Leer fuente original →