LiMP VPN
← Все новости

Утечка данных у 400 000 клиентов Georgia Power

Утечка данных у 400 000 клиентов Georgia Power

Коротко: энергохолдинг Southern Company, материнская компания Georgia Power и Alabama Power, сообщил о взломе онлайн-портала для клиентов. Злоумышленники получили доступ к данным примерно 400 000 аккаунтов: около 300 000 клиентов Georgia Power и 100 000 клиентов Alabama Power, часть клиентов Mississippi Power — без уточнения числа. В руках хакеров оказались имена, адреса, телефоны, email и последние четыре цифры номеров социального страхования или налоговых ID для бизнес-клиентов. Банковские реквизиты, номера карт и водительских удостоверений, по заявлению компании, не пострадали.

Что произошло

5 октября 2026 года Southern Company сообщила об обнаружении подозрительной активности в клиентском веб-портале: посторонний получил несанкционированный доступ к ограниченному набору данных аккаунтов. Инцидент, по данным компании, начался ещё в сентябре, а публичные уведомления пошли в октябре. Компания заявляет, что остановила доступ, уведомила правоохранительные органы и не нашла признаков продолжающейся атаки на момент раскрытия.

Южные энергокомпании обслуживают миллионы домохозяйств на юго-востоке США, и утечка такого масштаба — ещё один пример того, что инфраструктурные и коммунальные компании всё чаще становятся целью наравне с банками и ритейлерами. Проверить, не оказались ли и ваши данные в уже известных утечках, можно в нашем материале как проверить утечку персональных данных.

Какие данные под угрозой

В выгрузке — имена, почтовые адреса, номера телефонов, email и последние четыре цифры номера социального страхования (SSN) или налогового идентификатора для бизнес-аккаунтов. Этого набора достаточно для классических атак социальной инженерии: звонков и писем «от имени» компании, попыток восстановить пароль через службу поддержки, фишинговых SMS с «счётом за электричество». Полные номера карт, банковские реквизиты и данные водительских прав, по словам Southern Company, затронуты не были — это снижает риск прямого финансового мошенничества, но не отменяет угрозу кражи личности.

Что сделала компания

Southern Company уведомляет всех пострадавших клиентов и предлагает год бесплатного кредитного мониторинга и услуг по восстановлению личности. Расследование продолжается, точный вектор проникновения в портал на момент публикации не раскрыт. Юристы в США уже начали собирать материалы для коллективных исков — для клиентов из США это означает, что стоит внимательно читать официальные уведомления от компании и не переходить по ссылкам из писем, которые выглядят похоже, но приходят не с официального домена.

Что делать, если вы могли пострадать

  • Включите кредитный мониторинг или заморозку кредитной истории, если такая услуга доступна в вашей юрисдикции.
  • Не переходите по ссылкам из писем и SMS «от энергокомпании» — заходите на сайт поставщика услуг напрямую, вбивая адрес вручную.
  • Используйте уникальный пароль для портала поставщика услуг и менеджер паролей — у нас есть разбор, как выбрать безопасный менеджер паролей.
  • Включите двухфакторную аутентификацию там, где это возможно.

Как это касается обычного пользователя вне США

Прямой связи с российскими пользователями у этой утечки нет — пострадали клиенты конкретных американских энергокомпаний. Но сам паттерн универсален: чем больше сервисов хранит часть вашей идентифицирующей информации, тем выше совокупный риск, что хотя бы один из них рано или поздно взломают. Параллельно стоит снижать и сетевые риски: на открытом Wi-Fi в кафе, отеле или аэропорту трафик можно перехватить или подменить без шифрованного туннеля. LiMP VPN шифрует соединение и скрывает реальный IP-адрес по no-logs политике на Android, Windows и в Chrome; тарифы — на странице цен.

Источники