TPG Telecom, известный австралийский поставщик телекоммуникаций, подтвердил кибератаку, влияющую на ее клиентскую базу IINET. Компания раскрыла инцидент в заявлении Австралийской бирже ценных бумаг, показывая, что несанкционированная третья сторона получила доступ к своей системе управления заказами IINET.

Нарушение, обнаруженное в субботу, 16 августа, вызвано скомпрометированными учетными данными. В то время как TPG Telecom первоначально назвал атаку «ограниченной», степень доступных данных предполагает иное. Пострадавшая система, используемая для управления заказом обслуживания клиентов в бренде IINET, не содержала конфиденциальную информацию, такую ​​как документы личности или финансовые данные. Тем не менее, значительный объем данных о клиентах был скомпрометирован.

Украденные данные включают 280 000 активных адресов электронной почты IINET, приблизительно 20 000 активных телефонов IINET Landline, около 10 000 имен пользователей IINET вместе с соответствующими уличными адресами и номерами телефонов, а также примерно 1700 паролей настройки модема. Эта информация может быть использована для фишинговых кампаний, голосовых мошенничества и распределения вредоносных программ с помощью уязвимых модемов.

TPG Telecom признал потенциальные риски, связанные с нарушением, в том числе возможность компромиссов банковских счетов, поглощения аккаунтов в социальных сетях, кражи личных данных и мошенничество с проволоками. Компания подчеркнула, что в настоящее время нет доказательств того, что похищенные данные злонамеренно используются.

  Galaxy S25 Fe Корабли с одним пользовательским интерфейсом 8; Обновление серии S25 в сентябре

«Мы безоговорочно извиняемся перед нашими клиентами IINET, затронутым этим инцидентом», – заявил TPG Telecom в своем объявлении. В ответ на нарушение, TPG Telecom планирует связаться как с затронутым, так и незатронутым клиентами IINET для предоставления руководства и помощи. Компания намерена сообщить о влиянии клиентов о необходимых действиях, чтобы снизить потенциальные риски и заверить незатронутых клиентов, что их данные остаются безопасными.

Инцидент находится под следствием, и TPG Telecom работает над тем, чтобы сдержать нарушение и предотвращение будущих событий. Приоритетом компании является защита своих клиентов и поддержание целостности своих систем. Регистр первоначально сообщил об нарушении.

Source: TPG Telecom iinet Breach раскрывает 280K адреса электронной почты