Telus Digital bekrefter innbrudd etter krav om stjålet petabyte

Det kanadiske utkontrakteringsselskapet Telus Digital har bekreftet at de er rammet av et datainnbrudd. Gruppen ShinyHunters hevder å stå bak, og at de har hentet ut nesten én petabyte data, blant annet samtaledata for teleselskapet Telus. Ifølge BleepingComputer skal aktøren ha skaffet seg legitimasjon til Telus Digitals Google Cloud Platform gjennom fjorårets innbrudd hos Salesloft Drift.

Hva det betyr for virksomheten

Kjeden her er verdt å merke seg: et innbrudd hos én skytjenesteleverandør ga legitimasjon som mange måneder senere ble brukt mot en helt annen virksomhet. Har dere satt bort kundeservice, saksbehandling eller support, ligger kundedataene deres hos noen andre, mens ansvaret overfor kunder og tilsynsmyndighet blir liggende hos dere. Spørsmålet ledelsen bør stille er ikke om leverandøren er sikker, men hvor raskt dere får vite det når de ikke er det.

Berigo anbefaler

  • Gå gjennom hvilke utkontrakterte leverandører som faktisk behandler kundedata, og hvilke skymiljøer dataene ligger i.
  • Krev varslingsfrist i kontrakt, med et konkret antall timer fra leverandøren oppdager en hendelse til dere blir varslet.
  • Roter tilganger og API-nøkler som leverandører har til deres miljøer, og sett utløpsdato på dem.
  • Kartlegg om egen virksomhet var eksponert gjennom Salesloft Drift-hendelsen, og verifiser at berørt legitimasjon faktisk er byttet.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt