服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

加拿大第二大电信运营商的源代码和员工数据遭泄露

日期: 来源:代码卫士收集编辑:Ax Sharma

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士



某威胁组织在网上分享了疑似员工数据样本后,加拿大的第二大电信运营商TELUS 正在调查一起潜在的数据泄露事件。该威胁组织之后发布了看似是该公司非公开源代码仓库和工资记录的截屏。


截至目前,TELUS并未发现企业或零售客户数据被盗的证据,并继续监控这起可能发生的安全事件。



非公开源代码和员工数据遭出售

2月17日,威胁组织发布了声称来自TELUS公司的员工清单(包括姓名和邮件地址),并在一个数据泄露论坛上出售。该论坛帖子提到,“就在最近泄露事件中受影响的TELUS员工清单。我们拥有超过7.6万个唯一邮件以及拥有从TELUS 的API 搜刮的内部信息。”

虽然目前尚无法证实威胁组织的言论是否属实,但从所发布的小型样本来看,这些姓名和邮件地址确实是和TELUS在职员工相吻合的有效信息,尤其是软件开发任意和技术人员的信息更是如此。

截止到2月21日,该威胁组织创建了另外一个论坛帖子,这次出售的是TELUS公司的GitHub 私有仓库、源代码以及薪酬记录。该帖子指出,“仓库中包含的是后端、前段、中间件(信息)、AWS密钥、谷歌认证密钥、源代码、测试应用、Staging/Prod/测试等等!”

该威胁组织声称被盗源代码中包含该公司的 “sim-swap-api”,将可使对手发动SIM swap攻击。尽管该威胁组织将该事件称为“完全攻陷”并承诺“出售与TELUS相关联的一切”,但得出该事件确实发生在TELUS公司或者排除第三方厂商泄露的结论还为时过早。

TELUS 公司的一名发言人指出,“我们正在调查关于一小部分数据被指和TELUS内部源代码相关而且挑选了TELUS 团队成员信息出现在暗网的言论是否属实。当前我们可以证实的一点是,在开始了解该事件后尽可能早地启动的调查中,我们并未发现任何企业或零售客户的数据。”

我们将持续跟进事态发展。与此同时,TELUS公司的员工和客户应当警惕相关钓鱼或欺诈攻击,并远离此类邮件、文本或电话沟通。


代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

加拿大金融巨头丰业银行的大量内部源代码和凭证遭泄露

PayPal加拿大分公司数据遭泄露 160万消费者详情被盗

加拿大黄金厂商数据遭泄露

加拿大间谍机构CSE网络作战工具被泄露



原文链接

https://www.bleepingcomputer.com/news/security/telus-investigating-leak-of-stolen-source-code-employee-data/


题图:Pexels License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

相关阅读

  • 《办法》施行满6个月,违法出境后果很严重!

  • 全文共2466字,阅读大约需6分钟。随着《数据出境安全评估办法》施行满6个月,未开展申报评估工作的组织将面临监管处罚风险。对此,我们建议出境组织尽快响应,务实准备,主动申报。本
  • Spring Boot + Druid 数据源实现监控 MySQL 性能

  • 关注我,回复关键字“spring”,免费领取Spring学习资料。来源:blog.csdn.net/lvoelife/article/details/1280925861. 基本概念我们都使用过连接池,比如C3P0,DBCP,hikari, Druid,虽然H
  • Spring 中的 @Cacheable 缓存注解,你真的了解吗?

  • 关注我,回复关键字“spring”,免费领取Spring学习资料。1 什么是缓存第一个问题,首先要搞明白什么是缓存,缓存的意义是什么。对于普通业务,如果要查询一个数据,一般直接select数据
  • 扎根四川!深度服务10000+本地企业

  • 今天,四川省数据赋能城市治理和产业升级峰会暨2023阿里云城市峰会在成都召开,智慧蓉城“城市运行云”、内江“甜城大脑”、达州城市大脑、蜀道集团“成宜数字高速”等四川省数

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 11个国家34支队伍开展军事网络战争演习

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士西欧地区最大规模的军事网络战争演习在爱沙尼亚举行,来自11个国家的34支队伍参加了这次活动。这次演习名为 “Defence Cyber
  • 漏洞遭利用的速度越来越快

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士2022年,新漏洞遭大规模利用的速度比上一年下降了15%;0day攻击比2021年下降了52%;而在勒索攻击中遭利用的漏洞减少了33%。从表面