查看: 155|回复: 0

Telus电信账号遭凭证填充 用户账单与个人信息泄露

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
事件概述

加拿大主要电信运营商之一 Telus 正在通知部分客户,其账户遭到入侵,个人及账单信息被访问。根据 Telus 向受影响消费者电信账户客户发送的数据泄露通知,入侵活动发生在 2025 年 2 月至 2026 年 6 月之间。

攻击方式与泄露数据

Telus 表示,攻击者使用被泄露的凭证访问 Telus 账户及其存储的信息,涉及数据包括:


  • 姓名
  • 账户号码
  • 电话号码
  • 账单地址
  • 电子邮件地址
  • 部分支付卡号
  • 订阅详情
  • 支付历史


Telus 还称,获取到的账户信息被用于尝试说服客户将服务转移到竞争对手,部分情况下攻击者还对受害者的服务进行了未经授权的变更。

目前尚不清楚受影响账户的具体数量。

处置与响应

Telus 表示已重置被泄露的凭证,并为受影响账户增加了增强安全监控。温哥华警察局(Vancouver Police Department)已接到通报,受害者也获得了免费的 identity theft protection(身份盗用保护)服务。

攻击性质推测

从 Telus 对事件的简短描述来看,账户可能是通过 credential stuffing(凭证填充)或其他账户接管(account takeover)活动被针对,所用凭证来自第三方。不过,Telus 并未明确表示被滥用的密码来自第三方。

今年 3 月,其子公司 Telus Digital 在知名网络犯罪团伙 ShinyHunters 声称从该公司系统窃取约 1 PB 信息后,确认遭遇数据泄露。

SecurityWeek 已联系 Telus,寻求更多信息,包括受影响账户数量以及攻击者所滥用凭证来源的说明。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-15 10:03 , Processed in 0.019466 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部