על פי הדיווחים חברת הטלקום הקנדית Telus חוקרת הפרה

על פי הדיווחים חברת הטלקום הקנדית Telus חוקרת הפרה

על פי הדיווחים, חברת הטלקום הקנדית Telus חוקרת הפרת מידע מודיעין PlatoBlockchain. חיפוש אנכי. איי.

על פי הדיווחים, Telus, אחת מספקיות התקשורת הגדולות בקנדה, חוקרת פרצה שעלולה להיות חמורה של המערכות שלה לאחר ששחקן איום פרסם דוגמיות באינטרנט של מה שהאדם טען שהוא נתונים רגישים מהחברה.

הנתונים שהודלפו כללו את מה שלטענת היריב היה מדגם של רישומי שכר עובדים, קוד מקור ממאגרי GitHub הפרטיים של חברת הטלקום ומידע אחר.

בפוסט ב-BreachForums, על פי דיווחים, שחקן האיומים הציע למכירה מאגר אימיילים המתיימר להכיל את כתובות המייל של כל עובד ב-Telus. המחיר למאגר היה 7,000 דולר. מסד נתונים אחר, שככל הנראה הכיל מידע על השכר של המנהלים הבכירים ב-telco, כולל נשיאה, היה זמין תמורת 6,000 דולר.

שחקן האיומים גם הציע למכירה, תמורת 50,000 דולר, מערך נתונים שלטענתו כלל יותר מ-1,000 מאגרי GitHub פרטיים השייכים ל-Telus. קוד המקור הזמין למכירה כלל ככל הנראה API שיאפשר ליריב לבצע החלפת SIM - תהליך שבו תוקפים חוטפים טלפון של אדם אחר על ידי העברת המספר לכרטיס ה-SIM שלהם.

הפרה מלאה?

"זוהי הפרצה המלאה", כתב ההאקר לכאורה בפוסט של BreachForums. "אתם תקבלו את כל מה שקשור ל-Telus", כולל רשימות תת-דומיינים מלאות וצילומי מסך של אתרים פעילים, נכתב בהמשך הפוסט. לא ברור אם אחד מהנתונים שנראה כי לתוקף לכאורה הוא אותנטי או שייך לטלוס, כפי שנטען. ספק השירות לא הגיב למספר בקשות של Dark Reading להערה. 

עם זאת, IT World קנדה ציטט דובר של Telus שאמר כי החברה חוקרת כעת טענות לגבי "כמות קטנה של נתונים" הקשורים לקוד המקור של החברה ולעובדים מסוימים שהודלפו ברשת האפלה.

אם הפרצה ב-Telus התרחשה כפי שטען שחקן האיום, זו תהיה האחרונה בשורה של התקפות שכוונו לחברות טלקום לאחרונה. רק מתחילת השנה, התוקפים פרצו מספר חברות תקשורת גדולות כולל שלוש מהגדולות באוסטרליה: אופוס, טלסטרה, ו דיאלוג. ובתחילת החודש, חוקרים ב-SentinelOne דיווחו על תצפית על דבר שלא היה ידוע קודם לכן שחקן רע המכוון לחברות טלקום במזרח התיכון במה שנראה כקמפיין ריגול סייבר.

אנליסטים מאמינים שכמה גורמים מניעים את המגמה. השימוש הנרחב והגדל במכשירים ניידים לאימות רב-גורמי (MFA) למשל שם יעד על חברות טלקומוניקציה והרשתות שלהן. פושעי סייבר בעלי מוטיבציה כלכלית המחפשים לגשת לחשבונות מקוונים החלו גם למקד יותר ויותר לספקי טלקום במה שנקרא התקפות להחלפת SIM לחטוף טלפונים וליירט הרשאות SMS לאימות דו-גורמי.

גורם נוסף - ותיק - שהפך את חברות הטלקום למטרה גדולה הוא ההזדמנות שהן מספקות ליריבים לפקח על אנשים מעניינים. היו מקרים רבים בשנים האחרונות שבהם גורמי איומים בחסות המדינה ממדינות הכוללות איראן, טורקיה וסין פרצו לרשת טלקום בין היתר, לגנוב רשומות שיחות לניטור שיחות של אנשים וקבוצות ממוקדות.

בול זמן:

עוד מ קריאה אפלה