Violation de données chez Origin Energy : 4,8M clients exposés

· cybersécurité, violation de données, Origin Energy, Australie, protection des données

Violation de données chez Origin Energy : 4,8M clients exposés

Origin Energy, premier fournisseur d'énergie australien, a confirmé une violation de données impliquant un accès non autorisé à des informations personnelles de ses clients. L'entreprise collabore avec les autorités pour évaluer l'étendue de la compromission.

Le fournisseur d’énergie australien Origin Energy a confirmé une violation de données affectant ses clients. L’incident, révélé le 22 juillet 2026, implique un accès non autorisé à des informations personnelles identifiables. L’entreprise, qui compte 4,8 millions de clients, enquête pour déterminer le nombre exact de personnes touchées.

Les données potentiellement accessibles sans autorisation incluent le nom complet, l’adresse physique, la date de naissance et le numéro de téléphone. Les informations de compte, les quatre derniers chiffres des cartes de crédit et les trois derniers chiffres des comptes bancaires figurent aussi parmi les éléments concernés. Origin précise que ces données financières partielles ne permettent pas d’effectuer des transactions non autorisées.

Des données sensibles accessibles sans autorisation

Origin Energy, premier détaillant d’énergie en Australie, fournit électricité, gaz naturel et services internet haut débit. Cotée à la Bourse australienne, l’entreprise affiche un chiffre d’affaires annuel de 8,5 milliards de dollars. Elle détient également 20 % du capital d’Octopus, un fournisseur britannique d’énergies renouvelables.

Il menace de publier ces informations d’ici deux semaines si Origin Energy ne le contacte pas via l’application Signal. L’entreprise n’a pas répondu à ses tentatives de communication, adressées aux équipes de sécurité, au service client et aux dirigeants.

Mesures immédiates et collaboration avec les autorités

Frank Calabria, directeur général d’Origin Energy, a présenté des excuses aux clients. Il assure que des mesures sont prises pour bloquer tout accès non autorisé supplémentaire. Les clients impactés reçoivent des notifications individuelles et bénéficient d’un portail dédié pour obtenir de l’aide.

L’entreprise a signalé l’incident à la police fédérale australienne, au Centre australien de cybersécurité et au Commissariat à l’information. Ces organismes accompagnent Origin dans son enquête. Des experts indépendants en cybersécurité ont été mobilisés pour renforcer la protection des systèmes.

Un contexte marqué par des cyberattaques répétées

Cette violation survient après plusieurs incidents similaires en Australie. Le réseau de cliniques Partnered Health a récemment confirmé le vol de dossiers médicaux de patients. Vingt-et-un établissements seraient concernés.

Origin Energy souligne que la sécurité des données reste une priorité absolue. L’entreprise poursuit ses investigations pour évaluer l’étendue exacte de la compromission et limiter ses conséquences.

Points Clés

  • Violation de données confirmée par Origin Energy, impliquant un accès non autorisé aux données de jusqu'à 4,8 millions de clients
  • Données concernées : noms, adresses, dates de naissance, numéros de téléphone et informations financières partielles
  • Un individu (John Doe) affirme être à l'origine de l'accès et menace de publier les données de 2 millions de clients
  • Origin Energy collabore avec les autorités australiennes et des experts en cybersécurité pour enquêter
  • Contexte de cyberattaques répétées en Australie, notamment dans le secteur de la santé

Sources

  1. BleepingComputer - "Australian energy provider Origin says data breach exposes client data". (secondaire)
  2. The Record (Recorded Future) - "Major Australian energy supplier confirms customer data compromised". (secondaire)

Transparence: 2 sources (0 primaires, 2 secondaires). Verification: 23 juillet 2026.

Truthyx - 23 juillet 2026