同路點評
Origin Energy 黑客入侵影響90萬現有及前客戶
澳洲最大的能源零售商 Origin Energy 發現,約有90萬名現有及前客戶的記錄在一次數據洩漏事件中被非法擷取。
該公司今天表示正在聯繫並支援資料受影響的客戶。Origin 執行長卡拉布里亞表示公司仍在調查上周揭發的這起事件,提醒客戶留意可疑活動並警惕日益增加的詐騙風險。他表示已通報澳洲政府相關部門,並補充目前正由主管機關進行調查,因此現階段能提供的事件資訊有限。
公司上周否認了有關其已與黑客達成協議以防止數據洩漏的報導。在《澳洲人報》於周五刊登一名自稱是黑客背後主使者的說法後,Origin 發言人回應指公司注意到傳媒對其正在積極處理的數據安全事件有諸多炒作,目前調查仍持續進行中,暫無進一步更新。
同路點評:
面對日益複雜的網絡威脅,單靠企業自我監督已難以為繼,政府提高監管標準並加重資安疏失的立法罰則勢在必行。唯有建立嚴格的問責制度與法規處罰,才能迫使大型公共事業將網絡安全提升至與實體安全同等的戰略高度。
當前民生基礎設施已成為黑客組織與勒索軟件的主力目標,使得企業在遭受攻擊時陷入嚴峻的法律與道德困境。支付贖金可能違法且助長犯罪生態,甚至面臨執法機關的制裁;若拒絕合作則可能導致廣大用戶資料外洩,甚至威脅國家能源運作。這種雙重困境凸顯出企業在缺乏政府明確法律框架與應變支援下,獨自承受重大網絡危機的無奈與風險。
