LONDON (IT BOLTWISE) – Der Cyberangriff auf Origin Energy soll bis zu einem Callcenter in Manila zurückverfolgt worden sein, das über Accenture betrieben wird. Die Ermittlungen verknüpfen den Vorfall mit einem früheren Accenture-Mitarbeiter. Betroffen waren offenbar nahe an einer Million Kundendaten, darunter Kontaktdaten und Zahlungs- bzw. Abrechnungsinformationen. Origin fordert Kunden weiterhin zur Aufmerksamkeit gegenüber Betrugsmaschen auf.

Der Vorfall zeigt einmal mehr, wie schnell sich moderne Cybervorfälle von reinen IT-Problemen zu einem operativen Risiko entlang kompletter Dienstleistungsketten ausweiten. Bei Origin Energy geht es konkret um einen Angriff, bei dem nach Angaben der Ermittlungsseite persönliche Daten von nahezu einer Million Menschen aus Australien kompromittiert worden sein sollen. In der technischen Realität solcher Vorfälle liegt die Herausforderung selten nur in der eigentlichen Schwachstelle, sondern in der Frage, wie Angreifer Datenströme, Logins, Tickets oder Kundenkontaktkanäle aus der Umgebung eines Dienstleisters missbrauchen. Dass Origin dafür zusätzlich nach außen die Identitäts- und Cyber-Unterstützung betont, passt zur typischen Musterlage: Selbst wenn der Angriff punktuell wirkt, profitieren Betrüger meist langfristig von den abgegriffenen Datensätzen.
Inhaltlich verdichtet sich die Lage vor allem dadurch, dass die Spur auf ein Callcenter in Manila führt, das im Auftrag betrieben wird. Laut der im Bericht beschriebenen Verknüpfung arbeitet Accenture mit Origin zusammen und führt über das eigene Büro in Manila Callcenter-Dienstleistungen für den Energieversorger aus. Eine Untersuchung habe dabei einen früheren Accenture-Mitarbeiter als zentralen Bezugspunkt ergeben. Zugleich bleibt das Geschehen rechtlich im Schwebezustand: Es handelt sich nach den Angaben aus dem Umfeld der Ermittlungen um Vorwürfe, nicht um ein rechtskräftig abgeschlossenes Ergebnis. Entsprechend wird in den öffentlich zugänglichen Aussagen auch nicht der Anspruch erhoben, alle Hintergründe seien final geklärt.
Der zeitliche Ablauf macht deutlich, warum Unternehmen nach solchen Ereignissen oft erst verzögert zu belastbaren Details gelangen. Im Text wird beschrieben, dass ein Angreifer zunächst eine kleine Menge von Datensätzen, konkret ein Sample von 50 Datensätzen, als Nachweis an eine Redaktion übermittelt haben soll. Aus Origin-Sicht soll das Unternehmen daraufhin frühzeitig eine mögliche Sicherheitsbedrohung erkannt haben, diese aber zunächst nicht als glaubwürdig eingeschätzt haben. Später verdichtete sich das Bild: Origin hat nach den Angaben in der Berichterstattung die Annahme vertreten, dass die Informationen von rund 900.000 aktuellen und ehemaligen Kunden zugegriffen wurden. Technisch betrachtet ist genau diese Phase zwischen Verdachtsmoment und forensischer Sicherung entscheidend, weil dort Logs, Zugriffe und Bewegungen im Netzwerk oft nur begrenzt erhalten bleiben und weil Versicherungs- sowie Incident-Response-Prozesse häufig erst sauber durchlaufen müssen, bevor belastbare Aussagen möglich sind.
Für die öffentliche Kommunikation stehen zwei Themen nebeneinander: die Aufklärung und der Umgang mit Folgekriminalität. Origin habe laut Darstellung die Kunden dazu aufgerufen, wachsam gegenüber Scams zu sein und den betroffenen Personen spezialisierte Identitäts- und Cyber-Supportservices anzubieten. Das ist nicht bloß eine PR-Geste, sondern deckt sich mit der typischen Umsetzungslogik von Erpressungs- oder Betrugsangriffen: Abgegriffene Daten werden häufig in personalisierten Phishing-Kampagnen oder bei betrügerischen Anrufen genutzt, um bei Betroffenen Vertrauen zu erzeugen. Parallel dazu laufen strafrechtliche Ermittlungen, und eine Weitergabe detaillierter technischer Befunde kann kollidieren mit laufender Beweissicherung. So heißt es im Text, dass eine Strafuntersuchung im Gange ist und sich die Ermittlungsbehörden auf die Beweiserhebung sowie die Identifikation verantwortlicher Personen konzentrieren.
Auch die Rolle des Dienstleisters wirkt hier wie ein Lernfeld für die Unternehmens-IT. Wenn ein Energieversorger Callcenter-Leistungen auslagert, entstehen zwangsläufig Schnittstellen zwischen Kundenkommunikation, Datenhaltung, Supportprozessen und Zugriffskontrollen. Selbst wenn Accenture als Betreiber nicht automatisch für jeden einzelnen technischen Schaden verantwortlich ist, zeigt die Verknüpfung mit einem Manila-basierten Mitarbeiter, wie wichtig ein durchgängiges Sicherheitsmodell über Organisationsgrenzen hinweg ist. Dazu gehören unter anderem strenge Zugriffskontrollen (Least Privilege), belastbare Audit-Trails, segmentierte Umgebungen für Kontaktcenter-Workloads sowie klare Incident-Response-Absprachen zwischen Auftraggeber und Dienstleister. Genau solche Mechanismen bestimmen in der Praxis, ob ein Angriff „nur“ Daten abzieht oder ob er dauerhaft in den operativen Betrieb hineinwirkt.
Vergleichbare Fälle aus Australien unterstreichen zudem, dass es sich nicht um einen Einzelfall handelt. Im Text wird auf frühere große Sicherheitsvorfälle bei anderen Unternehmen verwiesen, darunter Hacks mit massenhaften Datensätzen in den Jahren 2022 und 2025. Für IT-Leitungen bedeutet das: Das Risikoprofil von Daten ist nicht gleichbedeutend mit dem Risikoprofil einzelner Systeme. Firmen müssen ihre Schutzmaßnahmen so gestalten, dass sie auch dann greifen, wenn Datenzugriffe über Dritte, Kontaktcenter-Tools oder externe Supportketten laufen. Dabei ist der operative Effekt klar: Je schneller man feststellen kann, welche Datentypen wirklich betroffen sind und wie der Zugriff zeitlich verläuft, desto besser lassen sich Benachrichtigung, Fraud-Prevention und das Sperren bzw. Absichern relevanter Zugriffswege koordinieren.
Offen bleibt vorerst, wie genau der Angriff technisch umgesetzt wurde und welche weiteren Beteiligten oder Infrastrukturkomponenten beteiligt waren. In den öffentlich wiedergegebenen Aussagen heißt es, dass die Ermittlungen andauern und Beweise erhoben werden. Für Origin und andere Organisationen ist das die wichtigste Konsequenz: Auch nach Abschluss einer ersten Prüfung bleibt ein Restbedarf an Monitoring, forensischer Validierung und der Nachschärfung von Kontrollen bestehen. In der Zwischenzeit wird das Unternehmen voraussichtlich vor allem auf kundenorientierte Schadensbegrenzung setzen, während die strafrechtliche Aufarbeitung die technische und personelle Zuordnung weiter präzisieren soll.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Origin Energy: Cyberangriff offenbar über Accenture-Callcenter in Manila zurückverfolgt" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Origin Energy: Cyberangriff offenbar über Accenture-Callcenter in Manila zurückverfolgt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Origin Energy: Cyberangriff offenbar über Accenture-Callcenter in Manila zurückverfolgt« bei Google Deutschland suchen, bei Bing oder Google News!