Skip to content
Fuite de donnéesEn cours

Le géant australien de l'énergie Origin Energy annonce une fuite de données clients (2026)

Origin Energy a indiqué à la Bourse australienne enquêter sur une cyberattaque, puis a confirmé un accès non autorisé aux données de certains clients, une fuite estimée à environ 900 000 personnes.

Victime
Origin Energy
utilisateurs
900.0K

Le 22 juillet 2026, Origin Energy — l'un des plus grands distributeurs d'électricité et de gaz d'Australie — a annoncé à la Bourse australienne (ASX) qu'il enquêtait sur un incident de sécurité potentiel susceptible d'impliquer un accès non autorisé à certaines données clients. Le lendemain après-midi, dans un nouveau dépôt, l'entreprise a confirmé qu'un accès non autorisé et une divulgation de données clients avaient effectivement eu lieu.

Ce qui a été exposé

Origin a indiqué que les informations concernées comprenaient les noms, adresses, dates de naissance, numéros de téléphone et coordonnées de compte des clients, ainsi que des informations de paiement limitées telles que les quatre derniers chiffres d'une carte ou le BSB et les trois derniers chiffres d'un compte bancaire. L'entreprise a souligné que les coordonnées complètes de carte de crédit et de compte bancaire ne semblaient pas figurer parmi les données exposées. Dans une déclaration publique diffusée la semaine suivante, Origin a estimé à environ 900 000 le nombre de clients actuels et anciens touchés.

Réponse et enquête

Origin a activé ses plans de réponse à incident, fait appel à des spécialistes externes en cybersécurité et commencé à notifier les clients concernés. La fuite a été signalée à des autorités australiennes qui l'ont examinée, dont l'Australian Cyber Security Centre, le National Office of Cyber Security, la police fédérale australienne et l'Office of the Australian Information Commissioner, chargé du respect des obligations en matière de vie privée en droit australien.

Pourquoi c'est important

En tant que distributeur d'énergie desservant des millions de foyers, Origin s'inscrit dans le périmètre des infrastructures critiques de l'Australie, et une fuite touchant sa base de clients alimente directement l'économie de la fraude à l'identité qui a suivi plusieurs grandes fuites de données australiennes. L'incident illustre aussi la discipline de divulgation attendue des sociétés cotées à l'ASX : Origin est passé d'un avis initial d'« enquête » à une confirmation d'accès non autorisé en environ une journée, tenant le marché informé à mesure que sa compréhension de l'événement évoluait.

Chronologie

  1. Origin Energy dépose auprès de la Bourse australienne un avis indiquant enquêter sur un incident de sécurité potentiel pouvant impliquer un accès non autorisé à certaines données clients.

  2. Dans une déclaration de suivi à la Bourse, Origin confirme qu'il y a eu accès non autorisé et divulgation de données de certains clients.

  3. Origin confirme publiquement que la fuite a touché environ 900 000 clients actuels et anciens.

Sources

  1. abc.net.auhttps://www.abc.net.au/news/2026-07-23/origin-energy-confirms-unauthorised-access-customer-data/106948052
  2. securityweek.comhttps://www.securityweek.com/data-breach-confirmed-after-australian-energy-giant-origin-is-hacked/
  3. cyberdaily.auhttps://www.cyberdaily.au/security/13952-hacked-origin-energy-confirms-customer-data-impacted-following-data-breach
  4. cyberdaily.auhttps://www.cyberdaily.au/security/13942-breached-origin-energy-discloses-data-breach-to-asx

Incidents liés