ΑρχικήSecurityTelus Digital παραβίαση - Hackers λένε ότι έκλεψαν 1PB δεδομένων

Telus Digital παραβίαση – Hackers λένε ότι έκλεψαν 1PB δεδομένων

Η Telus Digital, το τμήμα ψηφιακών υπηρεσιών και εξωτερικής ανάθεσης επιχειρηματικών διαδικασιών (BPO) του καναδικού παρόχου τηλεπικοινωνιών Telus, επιβεβαίωσε πρόσφατα ότι υπέστη σοβαρή παραβίαση ασφάλειας, ύστερα από ισχυρισμούς χάκερ ότι έκλεψαν σχεδόν 1 petabyte δεδομένων. Η Telus Digital παρέχει υποστήριξη πελατών, εποπτεία περιεχομένου, υπηρεσίες δεδομένων τεχνητής νοημοσύνης και άλλες BPO λειτουργίες σε παγκόσμιο επίπεδο, γεγονός που καθιστά τον οργανισμό ελκυστικό στόχο για επιθέσεις με μεγάλο αντίκτυπο.

Telus Digital

Η στρατηγική στόχευση των BPO παρόχων

Οι εταιρείες BPO χειρίζονται εργαλεία υποστήριξης πελατών, χρέωσης και εσωτερικού ελέγχου ταυτότητας για πολλές εταιρείες ταυτόχρονα. Αυτό τις καθιστά εύκολους στόχους για ομάδες χάκερ που επιδιώκουν πρόσβαση σε τεράστιες ποσότητες δεδομένων μέσω μιας μόνο παραβίασης. Η Telus Digital, λόγω του εύρους των υπηρεσιών της και των συστημάτων που διαχειρίζεται, βρέθηκε στο επίκεντρο μιας πολύμηνης επίθεσης που θέτει σε κίνδυνο πληροφορίες εκατομμυρίων χρηστών.

Δείτε επίσης: Contagious Interview: Η τεχνική των ψεύτικων IT εργαζομένων της Βόρειας Κορέας

Η επίθεση των ShinyHunters

Οι χάκερ που φέρεται να διενήργησαν την παραβίαση είναι γνωστοί ως ShinyHunters, μια ομάδα με ιστορικό εκβιασμών και κλοπής δεδομένων από πολυάριθμες εταιρείες παγκοσμίως. Οι ίδιοι ισχυρίζονται ότι κατέσχεσαν δεδομένα πελατών, αρχεία κλήσεων και επιχειρησιακά αρχεία από τμήματα της Telus, συμπεριλαμβανομένων υπηρεσιών τηλεπικοινωνιών καταναλωτών και υποστήριξης BPO.

Η αντίδραση της Telus Digital

Η Telus Digital δήλωσε ότι μόλις ανακαλύφθηκε η μη εξουσιοδοτημένη πρόσβαση, λήφθηκαν άμεσα μέτρα για την ασφάλεια των συστημάτων, χωρίς να υπάρξει διακοπή υπηρεσιών προς τους πελάτες. Παράλληλα, η εταιρεία προσέλαβε ειδικούς κυβερνοασφάλειας και συνεργάζεται με τις αρχές για να αξιολογήσει το μέγεθος της παραβίασης και να ειδοποιήσει όσους πελάτες επηρεάστηκαν.

Telus Digital παραβίαση - Hackers λένε ότι έκλεψαν 1PB δεδομένων

Μέθοδοι παραβίασης και εκβιασμού

Σύμφωνα με τους ίδιους τους hackers, οι ShinyHunters χρησιμοποίησαν διαπιστευτήρια Google Cloud που είχαν κλαπεί από προηγούμενη παραβίαση της πλατφόρμας Salesloft Drift. Τα διαπιστευτήρια αυτά τους επέτρεψαν να αποκτήσουν πρόσβαση σε εταιρικά συστήματα Telus, συμπεριλαμβανομένων βάσεων BigQuery και άλλων ευαίσθητων περιβαλλόντων. Με εργαλεία όπως το trufflehog, η ομάδα αναζήτησε επιπλέον κωδικούς και μυστικά για να διευρύνει την παραβίαση.

Δείτε επίσης: Ιρανοί χάκερ αναλαμβάνουν ευθύνη για επίθεση τύπου wiper στην Stryker

Το εύρος των κλεμμένων δεδομένων

Η ShinyHunters ισχυρίζεται ότι απέκτησε σχεδόν 1 petabyte δεδομένων, συμπεριλαμβανομένων πληροφοριών πελατών, πηγαίου κώδικα, δεδομένων Salesforce, φωνητικών ηχογραφήσεων κλήσεων και ελέγχων ασφαλείας. Τα δεδομένα αφορούν επιχειρησιακές λειτουργίες BPO, όπως αξιολογήσεις εργαζομένων, υποστήριξη με τεχνητή νοημοσύνη, ανίχνευση απάτης και εποπτεία περιεχομένου. Επιπλέον, αρχεία κλήσεων και φωνητικές εγγραφές από τις τηλεπικοινωνιακές υπηρεσίες καταναλωτών φαίνεται να εκτέθηκαν, περιλαμβάνοντας λεπτομερή μεταδεδομένα.

Παγκόσμια επίδραση και προηγούμενες επιθέσεις

Οι ShinyHunters έχουν ιστορικό παραβιάσεων μεγάλων εταιρειών όπως Google, Cisco, Match Group και PornHub. Η ομάδα πλέον στοχεύει συχνά σε περιβάλλοντα cloud SaaS, εκμεταλλευόμενη διαπιστευτήρια και λογαριασμούς SSO για πρόσβαση σε πλατφόρμες όπως Microsoft 365, Google Workspace, Salesforce, Slack και Dropbox. Οι τεχνικές τους περιλαμβάνουν φωνητικό phishing, υποκλοπή κωδικών πολυπαραγοντικής επαλήθευσης και εκμετάλλευση κωδικών πρόσβασης.

Telus Digital παραβίαση - Hackers λένε ότι έκλεψαν 1PB δεδομένων

Συμπεράσματα και επόμενα βήματα

Η παραβίαση της Telus Digital υπογραμμίζει τη συνεχιζόμενη ευπάθεια των εταιρειών BPO και την ανάγκη για αυστηρά μέτρα κυβερνοασφάλειας, ιδιαίτερα για πλατφόρμες cloud και διαχείριση δεδομένων πελατών. Η Telus συνεχίζει να διερευνά την έκταση της κλοπής, ενώ η ομάδα ShinyHunters φαίνεται αποφασισμένη να εκβιάσει την εταιρεία, υπογραμμίζοντας την επικινδυνότητα των σύγχρονων επιθέσεων στον κυβερνοχώρο.

Δείτε επίσης: UNC6426: Εκμεταλλεύτηκε nx npm supply chain για AWS admin πρόσβαση

Η Telus Digital δηλώνει ότι η ασφάλεια των πελατών παραμένει προτεραιότητα, και η συνεργασία με ειδικούς και αρχές επιβολής του νόμου συνεχίζεται, επιδιώκοντας να αποτρέψει μελλοντικές εισβολές και να περιορίσει τον αντίκτυπο της μαζικής παραβίασης.

Πηγή: www.bleepingcomputer.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS