Az ügyfelek menedzseléséért felelős beszállító rendszeréből emeltek el adatokat, de nem világos, hogy hány előfizetőt érint a betörés.
Egy informatikai beszállítót ért kibertámadásra gyanakszik a brit TalkTalk távközlési vállalat, miután a héten egy hacker felhasználóinak adatait ajánlotta eladásra az interneten. A cég a közleményben hangsúlyozta, hogy számlázási vagy más pénzügyi adatok nem kerültek ki és hogy a támadó erősen túlzott az érintett felhasználók számával kapcsolatban – írja a Bleeping Computer.
A 2003-ban alapított TalkTalk amely egyebek között kábeltévét, szélessávú internetet, vonalas és mobil telefonos szolgáltatást kínál, tavaly 3,6 ügyféllel rendelkezett.
Egy „b0nd” felhasználónevű személy csütörtökön kínálta eladásra a megszerzett adatokat.
A behatolás 2025 januárjában történt és 18 839 551 jelenlegi és volt ügyfelet érint
– írta. Az adatbázishoz mellékelt minta tartalmazta a felhasználó nevét, email címét, IP címét, munkahelyi és otthoni telefonszámát.
Az eladó állításainak valódiságát árnyalja, hogy a TalkTalknak nincs és nem is volt 19 millió ügyfele. A cég szerint az adatokat az általuk használt Ascendon szoftverszolgáltatás platformjáról lopták el. Az 1982-es alapításakor még Cable Services Group nevet viselő CSG egy évtizede forgalmazza Ascendon programját, ami kifejezetten távközlési cégek előfizetőinek menedzselésére szolgál.
A TalkTalknál legutóbb 2015-ben volt komoly adatvédelmi botrány, amikor hackerek 150 ezer felhasználó adatát lopták el. A cég akkor az eset miatt 400 ezer fontos bírságot kapott az Egyesült Királyság adatvédelmi hivatalától.