当前位置:科学 > 正文

TELUS 正在调查被盗源代码和员工数据的泄露

2023-02-25 19:51:51  来源:元宇宙虫洞

加拿大第二大电信公司TELUS正在调查一起潜在的数据泄露事件,因为一名威胁行为者在网上分享了似乎是员工数据的样本。该威胁行为者随后发布的截图显然显示了该公司持有的私人源代码库和工资记录。


(相关资料图)

到目前为止,TELUS还没有发现企业或零售客户数据被盗的证据,并将继续监测这一潜在事件。

私人源代码和员工数据被出售

2月17日,一个威胁者在一个数据泄露论坛上挂出他们声称是TELUS的员工名单(包括姓名和电子邮件地址)进行出售。

该论坛帖子说:“TELUS的员工[原文如此]来自最近的一次入侵。我们有超过7.6万个独特的电子邮件,除此之外,我们还有从Telus的API中搜出的与每个员工相关的内部信息”。

虽然媒体还无法证实威胁者的说法的真实性,但卖家发布的小样本集确实有有效的名字和电子邮件地址,对应于现在的TELUS员工,特别是软件开发人员和技术人员。

到了2月21日星期二,同一个威胁行为者又在论坛上发了一个帖子,这次是要出售TELUS的私人GitHub存储库、源代码以及公司的工资记录。

Second论坛帖子,有所谓的TELUS数据和源代码

卖家的最新帖子称:“在存储库中,有后端、前端、中间件[信息、]AWS密钥、Google auth密钥、源代码、测试应用程序、分期/开发/测试等!”。

卖家进一步吹嘘说,被盗的源代码包含该公司的 “sim-swap-api”,据称将使对手能够进行SIM卡交换攻击。

尽管该威胁行为者将此称为 “全面入侵”,并承诺出售 “与Telus有关的一切”,但现在断定TELUS确实发生了事件或排除第三方供应商入侵的可能性还为时尚早。

TELUS发言人告诉媒体:“我们正在调查关于少量与TELUS内部源代码有关的数据和部分TELUS团队成员的信息出现在暗网上的说法”。

“我们可以确认,到目前为止,我们在得知这一事件后立即展开的调查,并没有发现任何企业或零售客户的数据。”

同时,TELUS的员工和客户应注意任何针对他们的网络钓鱼或诈骗信息,不要接受此类电子邮件、短信或电话通信。

关键词: 跳槽那些事儿 GitHub 人生第一份工作 Google

推荐阅读

北京雾霾的原因?北京雾霾的真正原因有哪些?

北京雾霾的真正原因有哪些?每年秋冬,黄淮和华北都会被雾霾困扰。雾霾散去,我们要等新一轮冷空气南下。北京的雾霾让人看不顺眼。空气控制 【详细】

太阳能电池背上市公司 太阳能电池背上市公司有哪些?

现如今太阳能电池已经发展的越来越好了,甚至有的家庭还用上了家用的光伏发电站了。但是呢我发现大家对于太阳能电池的了解还是不是很清楚, 【详细】

世界能源危机缓解的方法 世界能源危机缓解的方法有哪些?

世界能源危机是如何产生的?世界范围内,以石油为主的能源供需严重失衡,价格飞涨,影响和冲击着全球经济发展,给世界经济发展带来巨大风险 【详细】

用友软件怎么样 用友软件股份有限公司公司简介

用友网络科技股份有限公司(股票代码:600588)诞生于1988年,始终坚持用户之友的核心价值观,领航企业服务30年,是领先的综合型、融合化、生 【详细】

微博简介 微博是干什么用的?

相信很多人对微博应该很熟悉吧,接下来小编就带大家介绍一下微博是干什么用的?微博相关介绍的相关知识,大家可以了解一下。微博是基于用户 【详细】

相关新闻

关于我们  |  联系方式  |  免责条款  |  招聘信息  |  广告服务  |  帮助中心

联系我们:85 572 98@qq.com备案号:粤ICP备18023326号-40

科技资讯网 版权所有