Poważne naruszenie danych związane z Błyszczący Łowcy włamanie grupa może mieć do czynienia z setkami terabajtów — a nawet petabajtem — skradzionych danych.
Duży incydent cyberbezpieczeństwa z udziałem Telus, jedna z największych kanadyjskich firm telekomunikacyjnych i świadczących usługi cyfrowe, jest obecnie objęta dochodzeniem. Firma potwierdziła, że atakujący uzyskali nieautoryzowany dostęp do niektórych systemów wewnętrznych po oskarżeniach grupy cyberprzestępców. Błyszczący Łowcy że ukradło ogromne ilości danych.
Skala rzekome naruszenie przykuło uwagę całego świata, a hakerzy twierdzą, że udało im się wydostać od setek terabajtów do prawie 1 petabajta danych, co czyniłoby go jednym z największych incydentów cybernetycznych w sektorze telekomunikacyjnym w ostatnich latach.
Co się stało w związku z incydentem cyberbezpieczeństwa Telus
Wyciek dotyczy systemów należących do Telus i jej dział usług cyfrowych, Telus Digital, która świadczy usługi outsourcingu procesów biznesowych i wsparcia dla firm na całym świecie.
Najważniejsze szczegóły obecnie znane:
- Według doniesień atakujący zyskali nieautoryzowany dostęp do systemów wewnętrznych.
- Grupa hakerów Błyszczący Łowcy twierdzi, że ukradł co najmniej 700 TB danychchoć niektóre raporty sugerują, że łączna liczba może sięgnąć 1 PB (petabajt).
- Napastnicy rzekomo wysłali żądanie okupu w Bitcoinach wcześniej w tym roku.
- Telus twierdzi, że włamanie miało wpływ ograniczona liczba systemów i że podstawowe usługi telekomunikacyjne pozostają operacyjne.
Firma współpracuje obecnie z zespołami zajmującymi się cyberprzestępczością i organami ścigania, próbując ustalić, jakie dokładnie informacje mogły zostać ujawnione.
Kogo dotyczy incydent cyberbezpieczeństwa Telus
Potencjalne skutki wykraczają daleko poza pojedynczą firmę.
Według raportów i próbek udostępnionych przez atakujących, skradzione dane mogą obejmować:
- Rejestry obsługi klienta
- Rejestry połączeń i nagrania
- Informacje o pracownikach
- Wewnętrzny kod źródłowy
- Informacje umożliwiające identyfikację osoby (PII)
- Dane należące do wielu klientów korporacyjnych takich jak firmy technologiczne i banki
Bo Telus Digital świadczy usługi wsparcia zewnętrznego i platformy obsługi klienta dla wielu organizacjinaruszenie bezpieczeństwa mogłoby spowodować ujawnienie informacji z wielu firm naraz.
Komentarz eksperta na temat incydentu cyberbezpieczeństwa w Telus
Badacze ds. bezpieczeństwa opisują atak jako ukierunkowana operacja wyłudzenia danych, a nie tradycyjne oprogramowanie ransomware.
Zamiast natychmiastowego szyfrowania systemów, atakujący wydają się:
- Po cichu uzyskano dostęp do zaufanych systemów
- Wykradziono ogromne ilości danych
- Próbowano wywierać presję na firmę, stosując model wymuszeń „zapłać lub wyciek”
Ta taktyka jest powszechna Błyszczący Łowcy, grupa cyberprzestępcza działająca od 2019 r., która przeprowadziła wiele głośnych naruszeń danych i kampanii wymuszeń na globalnych firmach.
W tym przypadku atakujący twierdzą, że uzyskali dostęp do systemów Telus za pomocą dane uwierzytelniające do chmury uzyskane podczas kolejnego naruszenia bezpieczeństwa związanego z platformą Salesloft Drift.
Jak zachować bezpieczeństwo w przypadku incydentu cyberbezpieczeństwa Telus
Nawet jeśli nie jesteś klientem Telus, naruszenia bezpieczeństwa związane z dostawcami usług mogą pośrednio wpłynąć na Twoje dane.
Zalecane kroki:
1. Uważaj na powiadomienia o naruszeniach
Firmy poszkodowane przez Telus Digital mogą powiadomić klientów, jeśli ich dane znajdą się w skradzionych zbiorach danych.
2. Zmień hasła do powiązanych usług
Zwłaszcza jeśli używasz tego samego hasła na wielu kontach.
3. Włącz uwierzytelnianie wieloskładnikowe (MFA)
Zapewnia to dodatkową warstwę ochrony, nawet jeśli dane uwierzytelniające zostaną ujawnione.
4. Monitoruj próby phishingu
Napastnicy często wykorzystują skradzione dane do tworzenia przekonujących oszukańczych wiadomości e-mail.
5. Regularnie sprawdzaj konta finansowe i telekomunikacyjne
Zwróć uwagę na nietypowe zachowania, takie jak podmiany kart SIM lub nieautoryzowane logowania.
Wniosek
Incydent cyberbezpieczeństwa Telus podkreśla rosnące ryzyko we współczesnym w chmurze oraz środowiska IT w outsourcinguAtakując dostawcę usług obsługującego wiele organizacji, atakujący mogą potencjalnie uzyskać dostęp do ogromnej ilości poufnych informacji w ramach jednego naruszenia bezpieczeństwa.
Choć Telus twierdzi, że jego główne usługi telekomunikacyjne nadal działają, śledczy wciąż pracują nad ustaleniem dokładnie do jakich danych uzyskano dostęp i kogo to może dotyczyćW związku z roszczeniami dotyczącymi setek terabajtów skradzionych informacji, incydent ten może stać się jednym z najpoważniejszych przypadków wyłudzenia danych w 2026 roku.
Cyberbezpieczeństwo dla Biznesu
Twoja firma stoi w obliczu stale ewoluujących cyberzagrożeń, które mogą zagrozić poufnym danym, zakłócić działanie i zaszkodzić Twojej reputacji. Nasze cyberbezpieczeństwo dla rozwiązań biznesowych są dostosowane do wyjątkowych wyzwań stojących przed firmami każdej wielkości, zapewniając solidną ochronę przed złośliwym oprogramowaniem, phishingiem, ransomware i innymi zagrożeniami.
Niezależnie od tego, czy jesteś małym startupem, czy dużym przedsiębiorstwem, oferujemy pakiety cyberbezpieczeństwa z wieloma licencjami, które zapewniają bezproblemową ochronę całego zespołu na wszystkich urządzeniach. Dzięki zaawansowanym funkcjom, takim jak monitorowanie zagrożeń w czasie rzeczywistym, bezpieczeństwo punktów końcowych i bezpieczne szyfrowanie danych, możesz skupić się na rozwijaniu swojej firmy, podczas gdy my zajmiemy się Twoimi potrzebami w zakresie bezpieczeństwa cyfrowego.
Uzyskaj bezpłatną wycenę już dziś! Zabezpiecz swoją firmę za pomocą niedrogich i skalowalnych rozwiązań. Skontaktuj się z nami już teraz, aby poprosić o bezpłatna wycena dla wielolicencjiowych pakietów cyberbezpieczeństwa zaprojektowanych tak, aby zapewnić bezpieczeństwo i zgodność Twojej firmy. Nie czekaj — chroń swoją firmę, zanim pojawią się zagrożenia!
