GÜNCELLEME: Makale sonunda tedarikçi beyanı eklendi.
İngiltere telekomünikasyon şirketi TalkTalk, bir tehdit oyuncusu bir hack forumunda müşteri verileri satmaya başladıktan sonra üçüncü taraf tedarikçi veri ihlalini araştırıyor.
"Müşterilerin kişisel verilerini koruma konusundaki sürekli odaklanmamız göz önüne alındığında, düzenli güvenlik izlememizin bir parçası olarak, üçüncü taraf tedarikçimizin sistemlerine beklenmedik erişiminden ve kötüye kullanılmasından haberdar olduk, ancak hiçbir faturalandırma veya finansal bilgi değildi Bu sistemde depolandı, "dedi TalkTalk BleepingComputer'a.
Diyerek şöyle devam etti: "Güvenlik olay müdahale ekibimiz bu konuda tedarikçi ile çalışmaya devam ediyor ve koruyucu sınırlama adımları derhal atıldı."
Diyerek şöyle devam etti: "Soruşturmalarımız devam ediyor, ancak belirli çevrimiçi yayınlarda atıfta bulunulan potansiyel müşteri sayısının tamamen yanlış ve çok önemli ölçüde abartıldığını doğrulayabiliriz."
Bu ifade, "B0nd" adlı birisinin, Ocak 2025 veri ihlalinde çalındığı iddia edilen bir hack forumunda TalkTalk Müşteri Verileri olduğunu iddia ettiklerini satmaya başladıktan sonra geliyor.
Diyerek şöyle devam etti: "Başlığın bugün söylediği gibi, TalkTalk'ı içeren büyük bir veri ihlalini satışa sunacağız. Bu ihlal Ocak 2025'te gerçekleşti ve 18.839.551 mevcut ve önceki müşterileri etkiliyor." Gönderiyi bir hack forumuna okur.
Tehdit oyuncusu ayrıca abonenin adı, e-postası, son kullanılan IP adresi, işletme telefon numarası ve ev telefon numarasını içeren verilerin bir örneğini paylaştı.
Forum Post, çalınan verilerin yaklaşık 18,9 milyon mevcut ve önceki TalkTalk müşterisi hakkında bilgi içerdiğini söylerken, şirketin neredeyse bu sayıda aboneye sahip olmadığını ve ihlalin özgünlüğünü şüphe duyduğunu söylüyor.
Ayrıca, tehdit oyuncusu tarafından paylaşılan ekran görüntüleri, verilerin doğrudan TalkTalk'tan ziyade Ascendon SaaS platformundan çalındığını gösteriyor.
CSG Ascendon, TalkTalk'ın tarihsel olarak operasyonlarının bir parçası olarak kullandığı bir abonelik yönetim platformudur.
2015 yılında TalkTalk, bilgisayar korsanlarının 150.000'den fazla müşterinin kişisel bilgilerine eriştiği bir veri ihlali yaşadı. Olay, İngiltere Bilgi Komiseri Ofisi tarafından 400.000 £ para cezasına yol açtı.
GÜNCELLEME 1/26/25: CSG, verilerin platformlarından kaynaklandığını, ancak sistemlerinin ihlaline maruz kalmadıklarını ve sadece bir müşteriyi etkilediğini söyledi.
CSG, "21 Ocak 2025'te CSG, bir dış tarafın tek bir sağlayıcının bir CSG platformunda bulunan verilerine yetkisiz erişim kazandığını öğrendi." Dedi.
Diyerek şöyle devam etti: "CSG’nin teknolojilerinin ve sistemlerinin tehlikeye atıldığına veya CSG'nin verilere beklenmedik erişimin nedeni olduğuna dair hiçbir kanıtımız yok. CSG derhal sınırlama sağladı ve müşterimizi aktif olarak desteklediğine dair."
BleepingComputer, tehdit oyuncusunun Talktalk'ın hesabını tehlikeye atılmış kimlik bilgileri aracılığıyla ihlal edip etmediğini sordu, ancak şu anda tekrar duyulmadı.
Hacker'ın kaynak kodunu çaldığını iddia ettiği için HPE, ihlali araştırıyor
Telefónica, veri sızıntısından sonra dahili biletleme sistemi ihlalini teyit eder
UnitedHealth şimdi 2024 veri ihlalinden 190 milyon etkilendiğini söylüyor
Powerschool Hacker, 62 milyon öğrencinin verilerini çaldıklarını iddia ediyor
Otier Veri ihlali bilgileri ortaya çıkarır, milyonlarca otel rezervasyonları
Kaynak: Bleeping Computer