Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
14 января 2025

Хакеры украли конфиденциальную информацию Telefonica

После взлома системы Jira утекла конфиденциальная информация оператора Telefonica. Конфиденциальная информация была слита хакерами в Сеть. Сервер был взломан благодаря использованию украденных учетных данных. Хакеры не стали требовать у компании выкуп за возврат украденной конфиденциальной информации.

Испанская телекоммуникационная компания Telefonica подтвердила взлом внутренней системы тикетов — инструмента для постановки задач и отслеживания процесса их решения. Оператор признал факт утечки после того, как хакеры слили в Сеть украденные данные.

Представители Telefonica сообщили журналистам, что в настоящее время компания проводит расследование с целью определения масштаба инцидента и предпринимает необходимые шаги для блокировки несанкционированного доступа к системе.

Ответственность за взлом базы Telefonica Jira взяли на себя четыре хакера, использующие псевдонимы DNA, Grep, Pryx и Rey. Злоумышленники рассказали СМИ, что систему удалось взломать, используя скомпрометированные учетные данные сотрудников компании. Через некоторое время Telefonica заблокировала доступ к системе, сбросив пароли для затронутых аккаунтов.

Злоумышленники утверждают, что им удалось похитить данные объемом более 2,3 ГБ: документы, тикеты и другие данные. Некоторые тикеты были открыты от имени клиентов, но, по всей видимости, основная масса заявок в системе относилась к внутренним проектам.

Хакер Pryx утверждает, что он и его коллеги не связывались с компанией Telefonica и не пытались вымогать деньги, прежде чем слили данные в Сеть.

Три злоумышленника, стоявшие за атакой, Grep, Pryx и Rey, являются участниками организованной недавно группировки Hellcat Ransomware, которая активно использует вирусы-вымогатели. В частности, Hellcat стояла за кибератакой на компанию Schneider Electric, организованной осенью 2024 г. В результате этого взлома электротехническая корпорация потеряла порядка 40 ГБ различных данных.

В настоящее время Telefonica работает в 12 странах. В штате компании более 104 тыс. сотрудников.

Источник: Bleeping Computer

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки