Kanada'nın en büyük ikinci telekomu olan Telus, bir tehdit aktörünün çalışan verileri gibi görünen örnekleri çevrimiçi olarak paylaştıktan sonra potansiyel bir veri ihlalini araştırıyor. Tehdit oyuncusu daha sonra, şirket tarafından tutulan özel kaynak kodu depolarını ve bordro kayıtlarını gösteren ekran görüntüleri yayınladı.
Telus şimdiye kadar kurumsal veya perakende müşteri verilerinin çalındığına dair kanıt bulamamıştır ve potansiyel olayı izlemeye devam etmektedir.
17 Şubat'ta bir tehdit oyuncusu, bir veri ihlali forumunda satılık Telus'un çalışan listesi (isimler ve e -posta adreslerinden oluşan) olduğunu iddia ettiklerini ortaya koydu.
Forum Post, "Telus [sic] 'den çok yeni bir ihlalden çalışıyor. 76K'dan fazla benzersiz e -postamız var ve bunun üzerine, Telus' API'sinden kazınan her çalışanla ilişkili dahili bilgilerimiz var."
BleepingComputer henüz tehdit oyuncusu iddialarının doğruluğunu doğrulayamamış olsa da, satıcı tarafından yayınlanan küçük örnek setinde, günümüz TELUS çalışanlarına, özellikle yazılım geliştiricileri ve teknik personeline karşılık gelen geçerli adlar ve e-posta adresleri vardır.
21 Şubat Salı günü, aynı tehdit oyuncusu başka bir forum yazısı oluşturmuştu - bu sefer Telus'un özel Github depolarını, kaynak kodunu ve şirketin bordro kayıtlarını satmayı teklif etti.
"Depolarda arka uç, ön uç, ara katman yazılımı [bilgiler,] AWS anahtarları, Google Auth anahtarları, kaynak kodu, test uygulamaları, evreleme/prod/test ve daha fazlası!" Satıcının son gönderisini belirtiyor.
Satıcı ayrıca, çalınan kaynak kodunun şirketin "SIM-SWAP-API" yi içerdiği ve rakiplerin SIM takas saldırıları yapmasını sağlayacak olduğunu iddia ediyor.
Tehdit oyuncusu bunu "tam bir ihlal" olarak nitelendirmiş ve "Telus ile ilgili her şeyi" satmaya söz vermiş olsa da, Telus'ta gerçekten bir olayın meydana geldiği veya üçüncü taraf bir satıcı ihlalini dışlamak için çok erken.
Bir Telus sözcüsü BleepingComputer'a verdiği demeçte, "Dahili Telus kaynak kodu ile ilgili az miktarda verinin ve seçkin Telus ekibi üyelerinin bilgilerinin karanlık web'de göründüğü iddialarını araştırıyoruz." Dedi.
Diyerek şöyle devam etti: "Bu noktaya kadar, olaydan haberdar edilir olmaz başlattığımız soruşturmamızın herhangi bir kurumsal veya perakende müşteri verisi tanımlamadığını doğrulayabiliriz."
BleepingComputer gelişimi izlemeye ve durumla ilgili güncellemeler sağlamaya devam ediyor.
Telus çalışanları ve müşterileri, bu arada, bunları hedefleyen herhangi bir kimlik avı veya dolandırıcı mesajı aramalı ve bu e -posta, metin veya telefon iletişimini eğlendirmekten kaçınmalıdır.
H/T Dominic Alvieri
Activision, çalışan ve oyun bilgilerini ortaya çıkaran veri ihlalini onaylar
Coinbase Cyberattack, sahte SMS uyarısı ile hedeflenen çalışanlar
Çalınan çalışan kimlik bilgilerinin neden olduğu Atlassian veri sızıntısı
JD Sports, bilgisayar korsanlarının 10 milyon müşterinin verilerini çaldığını söylüyor
Goto, bilgisayar korsanlarının müşterilerin yedeklerini ve şifreleme anahtarını çaldığını söylüyor
Kaynak: Bleeping Computer