İspanyol telekomünikasyon şirketi Telefónica, çalınan veriler bir hack forumunda sızdırıldıktan sonra iç biletleme sisteminin ihlal edildiğini doğruladı.
Telefónica, 104.000'den fazla çalışanı olan on iki ülkede faaliyet gösteren İspanyol çokuluslu telekomünikasyon şirketidir. Şirket, Movistar adı altında faaliyet gösteren İspanya'daki en büyük telekomünikasyon firmasıdır.
Bugün BleepingComputer'a gönderilen bir e -postada, Telefónica biletleme sisteminin ihlal edildiğini ve olayı araştırdığını doğruladı.
Telefónica, "Telefónica'da kullandığımız dahili bir biletleme sistemine yetkisiz bir erişimin farkına vardık." Dedi.
Diyerek şöyle devam etti: "Şu anda olayın kapsamını araştırıyoruz ve sisteme yetkisiz erişimi engellemek için gerekli adımları attık."
Bu onay, bir telefónica Jira veritabanının bir hack forumunda sızdırıldıktan sonra, dört kişi tarafından takma ad, DNA, GREP, Pryx ve Rey kullanan dört kişi tarafından talep edildi.
Saldırganlardan biri olan Pryx, BleepingComputer'a "dahili biletleme sistemi" nin şirket tarafından iç sorunları bildirmek ve çözmek için kullanılan dahili bir JIRA geliştirme ve bilet sunucusu olduğunu söyledi.
BleepingComputer, sistemin dün tehlikeye atılan çalışan kimlik bilgileri kullanılarak ihlal edildiği söylendi ve Telefónica, etkilenen hesaplarda şifre sıfırladıktan sonra bugün erişimlerini engelledi.
Tahmin edilen çalışan hesaplarını kullanarak, tehdit aktörleri yaklaşık 2,3 GB belge, bilet ve çeşitli verileri kazımak istediklerini söylüyor. Bu verilerin bir kısmı müşteriler olarak etiketlenirken, BleepingComputer'a biletlerin @Telefonica.com e -posta adresleriyle açıldığı söylendi, bu nedenle müşteriler adına biletler açılmış olabilir.
Pryx, şirketle iletişim kurmadıklarını veya çevrimiçi verileri sızdırmadan önce bunları zorlamaya çalışmadıklarını söylüyor.
Bu saldırının arkasındaki üç kişi Grep, Pryx ve Rey de Hellcat Fidyeware olarak bilinen yakın zamanda piyasaya sürülen bir fidye yazılımı operasyonunun üyeleridir.
Hellcat, şirketin JIRA sunucusundan 40GB veri çalındığı Schneider Electric'in yakın zamanda ihlalinden sorumludur.
OneBlood, Temmuz fidye yazılımı saldırısında çalınan kişisel verileri onaylıyor
PowerSchool Hack, K-12 Bölgelerinden Öğrenci, Öğretmen Verileri ortaya çıkarır
STIIIZY Veri ihlali, esrar alıcılarının kimliklerini ve alımlarını ortaya çıkarır
En büyük ABD bağımlılığı tedavi sağlayıcısı, veri ihlali hastalarını bilgilendirir
Tıbbi faturalandırma firması Medusind, 360.000 kişiyi etkileyen ihlali açıklıyor
Kaynak: Bleeping Computer