
Telus Digital
在惡名昭彰的ShinyHunters宣稱取得其1 petabyte的資料後,加拿大流程外包業者(Business Process Outsourcing,BPO)Telus Digital本周證實系統遭駭,客戶資料外洩。
Telus Digital隸屬於加拿大電信公司Telus Corporation,為企業客戶設計和執行客戶支援、內容管理、AI資料服務等業務。其客戶涵蓋科技、遊戲、通訊和媒體、電子商務、金融服務、銀行、信用卡、金融科技、旅遊和酒店、醫療保健以及汽車等產業。
該公司本周向BleepingComputer證實,部份系統遭到未授權存取。但Telus Digital說,公司所有業務皆正常運行,沒有客戶連線或服務中斷的跡象。
Telus Digital並說,發現第一時間已解決了異常活動,強化公司系統防禦。該公司已偕同外部專家進行調查及通報主管機關,也準備必要時通知受影響的客戶。
ShinyHunters日前宣稱,從Telus Digital系統竊取了將近1 petabyte的資料,欲勒贖6500萬美元。這群駭客告訴媒體,是之前外洩的Salesloft Drift聊天機器人資料中找到登入Telus Google Cloud Platform憑證,進而成功存取其系統。這群駭客宣稱取得該公司程式原始碼、FBI背景檢測、財務資訊、Salesforce資料、以及多家公司的尋求支援的通話紀錄。除了存取資料系統,還說也攻擊了Telus電信服務,包括消費者固網部門的通話紀錄、語音紀錄和行銷資料。
去年ShinyHunters利用和Salesforce整合的Salesloft Drift聊天機器人漏洞大舉入侵七百多家知名企業,並且竊得大量儲存在Salesforce平臺的企業資訊,其宣稱外洩資料高達15億筆。
駭客並說,Telus Digital只是這波攻擊的28家受害企業之一。巧合的是,本周媒體報導 ,ShinyHunters似乎又再度活動,利用Salesloft Drift、Gainsight再對Salesforce的企業用戶發動攻擊。
加拿大最大零售商Loblaw本周也公告遭駭,影響部份IT系統並外洩部份客戶的基本資訊。本案是否也和ShinyHunters目前不得而知。
熱門新聞
2026-03-06
2026-03-11
2026-03-12
2026-03-10