大規模なデータ漏洩は、 シャイニーハンターズ ハッキング このグループが関与したデータには、数百テラバイト、あるいはペタバイト規模の盗まれたデータが含まれている可能性がある。
大規模なサイバーセキュリティインシデント Telus社カナダ最大級の通信・デジタルサービス企業である同社は現在、調査を受けている。サイバー恐喝グループからの主張を受け、同社は攻撃者が一部の内部システムに不正アクセスしたことを認めた。 シャイニーハンターズ それは膨大な量のデータを盗んだ。
規模 違反の疑い ハッカーらがデータを流出したと主張し、世界的な注目を集めている。 数百テラバイトから1ペタバイト近いデータこれは、近年における通信関連のサイバー事件としては最大規模の一つとなるだろう。
Telusのサイバーセキュリティインシデントで何が起こったのか
この侵害は、 Telus社 そしてデジタルサービス部門は、 テルスデジタル世界中の企業にビジネスプロセスアウトソーシングおよびサポートサービスを提供している。
現在判明している主な詳細:
- 攻撃者は、 内部システムへの不正アクセス.
- ハッカー集団 シャイニーハンターズ 盗んだと主張する 少なくとも700TBのデータただし、一部の報道では合計が 1 PB(ペタバイト).
- 攻撃者たちは送ったとされている ビットコインでの身代金要求 今年の初めに。
- Telusは、侵入が影響したと述べている 限られた数のシステム そしてそれは 主要な通信サービスは引き続き稼働しています。.
同社は現在、サイバーフォレンジックチームおよび法執行機関と協力し、どのような情報が漏洩した可能性があるのかを正確に特定しようとしている。
Telusのサイバーセキュリティインシデントは誰に影響を与えるのか
その潜在的な影響は、一企業にとどまらない。
攻撃者らが共有した報告書やサンプルによると、盗まれたデータには以下のものが含まれる可能性がある。
- カスタマーサポート記録
- 通話記録と録音
- 従業員情報
- 内部ソースコード
- 個人識別情報(PII)
- に属するデータ 複数の法人顧客 テクノロジー企業や銀行など
なぜなら Telus Digitalはアウトソーシングによるサポートを運営しています。 そして多くの組織向けの顧客サービスプラットフォームそこで情報漏洩が発生すれば、多数の企業の情報が一度に流出する可能性がある。
Telusのサイバーセキュリティインシデントに関する専門家の解説
セキュリティ研究者はこの攻撃を次のように説明しています。 従来のランサムウェアではなく、標的を絞ったデータ恐喝作戦.
攻撃者はシステムを即座に暗号化する代わりに、次のようなことをしているようだ。
- 信頼できるシステムに密かにアクセスした
- 大量のデータを流出した
- 試みた 「金を払え、さもなくば情報漏洩だ」という脅迫モデルで会社に圧力をかける
その戦術は、 シャイニーハンターズ2019年から活動しているサイバー犯罪グループで、グローバル企業に対して数々の注目を集めるデータ侵害や恐喝行為を行ってきた。
この場合、攻撃者はTelusのシステムにアクセスしたと主張しており、 Salesloft Driftプラットフォームに関連する別の侵害で取得されたクラウド認証情報.
Telusのサイバーセキュリティインシデントから身を守る方法
たとえあなたがTelusの顧客でなくても、サービスプロバイダーが関与する情報漏洩は、あなたのデータに間接的に影響を与える可能性があります。
推奨される手順:
1. 情報漏洩通知に注意してください
Telus Digitalを通じて影響を受けた企業は、盗まれたデータセットに自社のデータが含まれている場合、顧客に通知する場合があります。
2. 関連サービスのパスワードを変更する
特に、複数のアカウントで同じパスワードを使用していた場合は注意が必要です。
3. 多要素認証(MFA)を有効にする
これにより、認証情報が漏洩した場合でも、追加の保護層が加わります。
4. フィッシング攻撃の試みを監視する
攻撃者は盗んだデータを使って、巧妙な詐欺メールを作成することが多い。
5. 金融口座と通信口座を定期的に確認する
SIMカードの交換や不正ログインなど、不審なアクティビティがないか確認してください。
結論
その Telusのサイバーセキュリティインシデント 現代におけるリスクの高まりを強調する クラウドベース and アウトソーシングされたIT環境複数の組織をサポートするサービスプロバイダーを標的にすることで、攻撃者は一度の侵害で膨大な量の機密情報にアクセスできる可能性がある。
Telusは主要な通信サービスは引き続き稼働していると述べているが、捜査当局は依然として原因究明に取り組んでいる。 具体的にどのようなデータがアクセスされたのか、そして誰が影響を受ける可能性があるのか数百テラバイトもの情報が盗まれたと主張されていることから、この事件は2026年に最も重大なデータ恐喝事件の一つとなる可能性がある。
ビジネスのためのサイバーセキュリティ
あなたのビジネスは、機密データを危険にさらし、業務を妨害し、評判を傷つける可能性のある、進化し続けるサイバー脅威に直面しています。 ビジネスソリューションのためのサイバーセキュリティ あらゆる規模の企業が抱える固有の課題に対応するようにカスタマイズされており、マルウェア、フィッシング、ランサムウェアなどに対する強力な保護を提供します。
小規模なスタートアップ企業から大企業まで、当社はチーム全体をあらゆるデバイスでシームレスに保護するマルチライセンスのサイバーセキュリティ パッケージを提供しています。リアルタイムの脅威監視、エンドポイント セキュリティ、安全なデータ暗号化などの高度な機能により、デジタル セキュリティのニーズに当社が対応している間、お客様はビジネスの成長に集中できます。
今すぐ無料見積もりを入手してください! 手頃な価格で拡張可能なソリューションでビジネスを保護します。今すぐお問い合わせください。 無料見積もり 企業の安全とコンプライアンスを維持するために設計されたマルチライセンスのサイバーセキュリティ パッケージです。今すぐ脅威が襲来する前にビジネスを保護しましょう。
