Telus Digital'da dev veri sızıntısı! 1 petabaytlık veri çalındı

Kanada merkezli Telus Digital, hacker grubu ShinyHunters'ın 1 petabaytlık veri çaldığını iddia etmesinin ardından yaşanan siber saldırıyı doğruladı. Şirketin iş süreçleri dış kaynak kullanımı hizmetlerini kullanan 28 büyük müşteri ve milyonlarca veri kaydı risk altında. Telus Digital, olayın ardından ek güvenlik önlemleri alırken, siber saldırının boyutu ve etkileri tartışılıyor.
Kanada'nın önde gelen iş süreçleri dış kaynak kullanımı ve dijital hizmetler sağlayıcısı Telus Digital, hacker grubu ShinyHunters'ın yaklaşık 1 petabayt veri çaldığı iddiasının ardından büyük bir siber saldırı yaşandığını doğruladı. Şirket, saldırının ardından sistemlerinde yetkisiz erişim tespit ettiklerini ve olayın etkilerini araştırdıklarını açıkladı. Telus Digital, dünya genelinde çok sayıda kurumsal müşteriye hizmet verirken, yaşanan veri ihlali sektörde ve müşterilerde ciddi güvenlik endişelerine yol açtı.
Telus Digital: 'Müşteri verileri önceliğimiz'
Telus Digital, Kanada'nın en büyük telekomünikasyon şirketlerinden Telus'un dijital hizmetler ve BPO (iş süreçleri dış kaynak kullanımı) kolu olarak faaliyet gösteriyor. Şirket, müşteri desteğinden içerik moderasyonuna, yapay zeka tabanlı veri hizmetlerinden dolandırıcılık tespitine kadar geniş bir yelpazede operasyonel hizmetler sunuyor. BPO sağlayıcıları, çok sayıda kurumsal müşteriyle çalıştığı için, siber suçlular açısından değerli hedefler arasında yer alıyor. Telus Digital, yaşanan siber saldırının ardından tüm iş operasyonlarının kesintisiz devam ettiğini ve müşteri hizmetlerinde herhangi bir aksama olmadığını duyurdu. Şirket yetkilileri, olayın tespit edilmesiyle birlikte derhal ek güvenlik önlemleri aldıklarını, siber adli uzmanlardan destek aldıklarını ve kolluk kuvvetleriyle iş birliği içinde olduklarını vurguladı. Telus Digital, etkilenen müşterileri bilgilendirme sürecinin sürdüğünü ve müşteri bilgilerinin güvenliğinin en yüksek öncelik olduğunu belirtti.
ShinyHunters saldırısı: 1 petabayt veri iddiası ve tehditler
ShinyHunters adlı hacker grubu, Telus Digital'ın sistemlerine sızarak yaklaşık 1 petabayt veri çaldığını öne sürdü. Grup, saldırı için Salesloft Drift ihlali sırasında ele geçirdikleri Google Cloud Platform kimlik bilgilerini kullandıklarını açıkladı. Bu kimlik bilgileriyle Telus Digital'ın BigQuery dahil birçok sistemine erişim sağlandığı iddia edildi. Hackerlar, trufflehog adlı siber güvenlik aracını kullanarak daha fazla kimlik bilgisine ulaştıklarını ve böylece farklı sistemlere de sızdıklarını belirtti. ShinyHunters, 28 tanınmış şirketin verilerinin ele geçirildiğini iddia ederken, bu şirketlerin adları bağımsız şekilde doğrulanmadığı için kamuoyuyla paylaşılmadı. Çalınan veriler arasında müşteri destek kayıtları, çağrı merkezi verileri, ajan performans değerlendirmeleri, yapay zeka tabanlı destek araçları, dolandırıcılık tespiti sistemleri, içerik moderasyonu çözümleri, finansal bilgiler, kaynak kodları ve destek çağrılarının ses kayıtlarının yer aldığı bildirildi. Saldırının, Telus'un telekomünikasyon hizmetlerini de etkilediği, özellikle sabit hat işletmesiyle ilgili ayrıntılı çağrı kayıtlarının ve kampanya verilerinin de çalındığı iddia edildi.
ShinyHunters'ın siber saldırı taktikleri ve küresel etkisi
ShinyHunters grubu, son yıllarda uluslararası alanda birçok büyük firmaya yönelik veri hırsızlığı operasyonlarıyla adını duyurdu. Grup, temel olarak Salesforce ve diğer bulut tabanlı SaaS platformlarından veri sızdırmaya odaklanıyor. Google, Cisco, PornHub ve Match Group gibi dev şirketlerin de aralarında bulunduğu birçok kurumun verilerini hedef alan ShinyHunters, kısa süre önce Okta, Microsoft ve Google tek oturum açma (SSO) sistemlerine karşı da saldırılar düzenledi. Grup, çalışanları IT destek personeli gibi arayarak kimlik bilgilerini ve çok faktörlü kimlik doğrulama (MFA) kodlarını elde etmeye çalışıyor. Microsoft Entra kimlik doğrulama jetonlarını ele geçirmek için cihaz kodu vishing yöntemini de kullanan ShinyHunters, ele geçirdiği bilgilerle kurban şirketlerin SSO hesaplarını ele geçiriyor ve Salesforce, Microsoft 365, Google Workspace, SAP, Slack, Adobe, Atlassian, Zendesk ve Dropbox gibi kritik kurumsal hizmetlere sızıyor. Telus Digital saldırısında da benzer yöntemlerin kullanıldığı ve sızdırılan verilerin boyutunun şirketler arasında ciddi farklılıklar gösterdiği belirtiliyor.
Telus Digital ve müşterileri için riskler büyüyor
Telus Digital'ın yaşadığı bu siber saldırı, hem şirketin hem de hizmet verdiği müşterilerin bilgi güvenliğini tehdit ediyor. 1 petabaytlık veri sızıntısı iddiası, bugüne kadar BPO sektöründe yaşanan en büyük ihlallerden biri olarak kayıtlara geçebilir. Özellikle müşteri destek operasyonları, çağrı merkezi verileri, finansal bilgiler ve içerik moderasyonu gibi hassas alanlarda çalınan verilerin, hem şirketlerin ticari sırlarını hem de tüketicilerin kişisel mahremiyetini riske attığı vurgulanıyor. Siber güvenlik uzmanları, bu çapta bir ihlalin uzun vadede ciddi zararlara ve telafisi güç sonuçlara yol açabileceğini belirtiyor. Telus Digital, olayın ardından ek güvenlik önlemleri alırken, etkilenen müşterilere yönelik bilgilendirme ve destek sürecini hızlandırdı. Şirket, araştırmalar ilerledikçe yeni bilgiler paylaşacaklarını açıkladı.
ShinyHunters'ın talepleri ve Telus Digital'ın yanıtı
ShinyHunters grubu, Telus Digital'dan ele geçirdiği verileri sızdırmamak için 65 milyon dolar talep ettiğini açıkladı. Grup, Şubat ayından bu yana şirket üzerinde baskı kurduğunu, ancak Telus Digital'ın hackerlarla müzakere etmeyi reddettiğini belirtti. Telus Digital ise, saldırı sonrası kamuoyuna yaptığı açıklamada, müşteri bilgilerinin güvenliğini korumak için tüm imkanlarını seferber ettiklerini ve tehdit aktörlerine boyun eğmeyeceklerini vurguladı. Siber güvenlik uzmanları, şirketlerin bu tür taleplere karşı dikkatli olmaları ve siber suçlulara ödün vermemeleri gerektiğini ifade ediyor. Telus Digital'ın aldığı tavır, sektörde örnek gösterilirken, olayın yasal ve teknik boyutlarıyla ilgili incelemeler sürüyor.
Sonuç olarak, Telus Digital'ın yaşadığı bu büyük veri ihlali, Kanada ve dünya genelinde dijital hizmet sağlayıcılarının karşı karşıya olduğu siber tehditlerin boyutunu bir kez daha gözler önüne serdi. 1 petabaytlık veri sızıntısı iddiası, sadece Telus Digital ve müşterileri için değil, tüm BPO ve dijital hizmet sektöründe alarm zillerinin çalmasına neden oldu. Şirketin aldığı önlemler ve sürecin şeffaf yürütülmesi, benzer saldırılara karşı diğer kurumlara da önemli bir ders niteliği taşıyor. Telus Digital, olayın etkilerini en aza indirmek ve müşteri güvenini korumak için çalışmalarını sürdürüyor.
- Popüler Haberler -
MKE'nin TOLGA hava savunma sistemi dünya lideri olabilir!
Baykar ve Leonardo'nun ilk ortak İHA'sı görücüye çıkıyor!
Eski Windows yöneticisinden Apple itirafı! MacBook Neo oyunun kurallarını değiştiriyor
42 tesla gücünde minyatür mıknatıs! Laboratuvar devlerine rakip
İlaç geliştirmede devrim! Laboratuvar hatası çığır açtı
Capcom'dan Pragmata hamlesi! 2 milyon indirme ile rekor kırıldı



