Según se informa, la empresa canadiense de telecomunicaciones Telus está investigando una infracción
Según se informa, Telus, uno de los proveedores de telecomunicaciones más grandes de Canadá, está investigando una violación potencialmente grave de sus sistemas después de que un actor de amenazas publicara en línea muestras de datos supuestamente confidenciales de la empresa.
Los datos filtrados supuestamente incluían una muestra de los recibos de pago de los empleados, el código fuente de los repositorios privados de GitHub de la compañía de telecomunicaciones y otra información.
En una publicación en BreachForums, según informes, el actor de amenazas ofreció a la venta una base de datos de correo electrónico que supuestamente contenía las direcciones de correo electrónico de todos los empleados de Telus. El precio de la base de datos fue de $7,000. Otra base de datos que supuestamente contenía información sobre los salarios de los altos ejecutivos de la compañía de telecomunicaciones, incluido su presidente, estaba disponible por $6,000.
El actor de amenazas también ofreció a la venta un conjunto de datos que, según la persona, contenía más de 1,000 repositorios privados de GitHub de Telus por $ 50,000. El código fuente a la venta parecía contener una API que permitiría a un atacante realizar un intercambio de SIM, un proceso mediante el cual los atacantes secuestran el teléfono de otra persona transfiriendo el número a su propia tarjeta SIM.
¿Una infracción completa?
«Esta es la violación COMPLETA», escribió el presunto pirata informático en la publicación de BreachForums. «Obtienes todo lo relacionado con Telus», incluidas listas completas de subdominios y capturas de pantalla de sitios web activos, continúa la publicación. No está claro si alguno de los datos que el presunto atacante parecía tener es auténtico o afirma pertenecer a Telus. El proveedor de servicios no respondió a varias solicitudes de comentarios de Dark Reading.
Eso dijo Mundo TI Canadá citó a un portavoz de Telus diciendo que la compañía está investigando actualmente las afirmaciones de una «pequeña cantidad de datos» relacionados con el código fuente de la compañía y ciertos empleados filtrados en la web oscura.
Si la vulnerabilidad de Telus ocurriera como afirma el atacante, sería el último de una serie de ataques recientes dirigidos a empresas de telecomunicaciones. Solo desde principios de año, los atacantes han penetrado en varias de las principales empresas de telecomunicaciones, incluidas tres de las más grandes de Australia: opus, TelestraY diálogo. Y a principios de este mes, los investigadores de SentinelOne informaron haber observado un Villano apuntando a las empresas de telecomunicaciones en el Medio Oriente en una aparente campaña de ciberespionaje.
Los analistas creen que una serie de factores están impulsando la tendencia. Por ejemplo, el uso generalizado y creciente de dispositivos móviles para la autenticación multifactor (MFA) se ha centrado en las empresas de telecomunicaciones y sus redes. Ciberdelincuentes con motivación financiera La búsqueda de cuentas en línea también ha comenzado a dirigirse cada vez más a los proveedores de telecomunicaciones. Ataques de intercambio de SIM para secuestrar teléfonos e interceptar autorizaciones de SMS para la autenticación de dos factores.
Otro factor, durante mucho tiempo, que ha convertido a las empresas de telecomunicaciones en un gran objetivo es la capacidad que ofrecen a los adversarios para monitorear a las personas de interés. En los últimos años ha habido numerosos incidentes que involucran a actores de amenazas patrocinados por el estado de países como Irán, Turquía y China. han irrumpido en una red de telecomunicaciones para, entre otras cosas, robar registros de llamadas para monitorear conversaciones de individuos y grupos objetivo.
Nos llegó este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/attacks-breaches/canadian-telecom-firm-telus-reportedly-investigating-breach
