» »

Po vdoru v Telekom Slovenije na temnem spletu podatki strank

Po vdoru v Telekom Slovenije na temnem spletu podatki strank

Slo-Tech - Telekom Slovenije je včeraj na SEOnetu objavil informacijo, da so zaznali kibernetski incident v podjetju. V incidentu so bili odtujeni nekateri interni poslovni podatki. Vdor je prizadel podporni sistem za upravljanje incidentov in reševanje napak, Telekom Slovenije pa zagotavlja, da se ni zgodil vdor v zbirko podatkov o naročnikih ali o njihovih komunikacijah. Dodali so še, da so sprejeli potrebne ukrepe za zajezitev incidenta, ki ga že preiskujejo v sodelovanju s pristojnimi organi.

A na temnem delu interneta naj bi se že znašli nekateri podatki, ki očitno izvirajo iz vdora. Gre za paket 385 datotek, ki je bil dostopen že dan pred uradno objavo vdora. Po poročanju Financ so v njih tudi osebni podatki nekaterih Telekomovih naročnikov, in sicer naslovi, telefonske številke in IP-naslovi. Datoteke vsebujejo tudi podatke o strankah in partnerjih. Znaten del podatek pripada hčerinski družbi IPKO na Kosovu.

Telekom Slovenije teh navedb še ni potrdil, prav tako ni znano, ali so napadalci zahtevali kakšno odkupnino ali postavili druge pogoje.

21 komentarjev

dronyx ::

Tega verjetno v drugih novicah ne bo?

Miki N ::

No to pa je prstvrit Telekomu. Saj počakali bi s trditvam.

MrStein ::

dronyx je izjavil:

Tega verjetno v drugih novicah ne bo?

Saj je že marsikje.
No, na depolitiziranih medijih mogoče res ne.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

dronyx ::

MrStein je izjavil:

Saj je že marsikje.
No, na depolitiziranih medijih mogoče res ne.

Nisem nikjer zasledil. Telekom je pač velik oglaševalec in ne boš grizel roko, ki te hrani. :)

dronyx ::

Zanimivo je tudi to, da kakor sem pred kratkim prebral, veljalo podatkovni centri Telekoma, ki jih uporabljajo tudi zunanje stranke, za ene najbolj varnih pri nas.

Zgodovina sprememb…

  • spremenil: dronyx ()

ferdov ::

Tale reklama je sedaj dobila povsem nov pomen :)

kimmich ::

dronyx je izjavil:

MrStein je izjavil:

Saj je že marsikje.
No, na depolitiziranih medijih mogoče res ne.

Nisem nikjer zasledil. Telekom je pač velik oglaševalec in ne boš grizel roko, ki te hrani. :)



Slabo berete zgleda glavne medije....bilo že včeraj na vseh objavljeno :)
nova24 15:30
RTV 17:20
24ur 15:34

sam za info :P

Zgodovina sprememb…

  • spremenilo: kimmich ()

gazibo ::

Mislim da je reportaza na rtvslo trajala vsega skupaj 30s :)):)):D

GupeM ::

kimmich je izjavil:


Slabo berete zgleda glavne medije....bilo že včeraj na vseh objavljeno :)
nova24 15:30
RTV 17:20
24ur 15:34

RTV redno gledam, pa nisem opazil novice. Verjetno je bil članek bolj na majhno napisan nekje, pa verjetno je zelo hitro izginil s prve strani.

Ko Kim Kardashian prdne, mora bit pa od jutra do večera na prvi strani. Najprej čisto zgoraj, ta velik naslov, nato nekaj časa kot naslovna novica v svoji kategoriji, kasneje pa malo dol zdrsne in potem počasi izgine s prve strani.

Baja ::

ali so napadalci zahtevali kakšno odkupnino ali postavili druge pogoje.


glede na to da je dump bolj kot ne javno objavljen bi rekel da ne.

Zgodovina sprememb…

  • spremenil: Baja ()

eVro ::

Lahko, da je objavljen samo vzorec. Prst v kuverti, if you will...

Dejstvo je, da se TS zajebava. Sisajo državne pogodbice na vseh koncih in krajih in rihtajo veliko IT-podpornih sistemov države, pri čimer imajo omrežje kot en vaški operater kabelske televizije, brez teleteksta. Efektivno imajo čez intranet ene države, z nekim povprečno do podpovprečno zavarovanim omrežjem.

Kaj mislite, da bo prej? Kvantno šifriranje v splošni uporabi ali konec PPPoE pri TS?

Kar se tiče dotičnega incidenta, so se pa ponovno izkazali z laganjem. Ne, da jim niso pobrali podatkov strank. Očitno so jim pobrali samo podatke strank, kar je razbrati iz vseh virov novice. Najbrž pa bo reakcija, da jim damo za rihtat še vojsko...

primoz4p ::

MrStein je izjavil:

dronyx je izjavil:

Tega verjetno v drugih novicah ne bo?

Saj je že marsikje.
No, na depolitiziranih medijih mogoče res ne.

Kako se motiš.
Služba za RTV naročnino pospešeno posodablja bazo zavezancev za plačilo :P)

Malcolm_Y ::

Jaz uporabljam ta link https://www.rtvslo.si/zadnje, da novice vidim kronološko. Bolj info, manj sugestibilno.
(Sem pa tudi sam zgrešil tole novico o Telekomu...)


GupeM je izjavil:

kimmich je izjavil:


Slabo berete zgleda glavne medije....bilo že včeraj na vseh objavljeno :)
nova24 15:30
RTV 17:20
24ur 15:34

RTV redno gledam, pa nisem opazil novice. Verjetno je bil članek bolj na majhno napisan nekje, pa verjetno je zelo hitro izginil s prve strani.

Ko Kim Kardashian prdne, mora bit pa od jutra do večera na prvi strani. Najprej čisto zgoraj, ta velik naslov, nato nekaj časa kot naslovna novica v svoji kategoriji, kasneje pa malo dol zdrsne in potem počasi izgine s prve strani.

fujtajksel ::

Ironično da ima Telekom ravno plačan članek v katerem oglašuje svoj spletni kviz o spletnih prevarah (ki je btw precej brezvezen).

Karen ::

Če so napisali PR da so jim vdrli v bazo podpornega sistema za upravljanje napak in incidentov bi lahko bilo vsakomur jasno, da so notri (tudi) osebni podatki, saj ne gre drugače (to ve vsak ki take baze ima - tam so vedno najmanj maili, običajno pe še precej več). Ko sem prebral izvorno novico tukaj je bila prva stvar, ki sem se jo vprašal, kako so lahko po vdoru v te sisteme bili brez razkritja osebnih podatkov - praktično nemogoče, sem takoj vedel da gre za PR stunt za damage control.

k4vz0024 ::

Kaj pa vdor v A1 lanjsko leto, ko mejnik internet po večjem delu države?

Kayzon ::

Kako to da imajo security firme tako slabo varnost?

k4vz0024 ::

Zaradi lenobe in prepričanja, da se to njim ne more zgoditi.

starfotr ::

Za incident ni vprašanje če se zgodi ali se ne zgodi.

Vprašanje je samo kdaj se zgodi in v kakšnem obsegu.

pixelzgaming ::

Karen je izjavil:

Če so napisali PR da so jim vdrli v bazo podpornega sistema za upravljanje napak in incidentov bi lahko bilo vsakomur jasno, da so notri (tudi) osebni podatki, saj ne gre drugače (to ve vsak ki take baze ima - tam so vedno najmanj maili, običajno pe še precej več). Ko sem prebral izvorno novico tukaj je bila prva stvar, ki sem se jo vprašal, kako so lahko po vdoru v te sisteme bili brez razkritja osebnih podatkov - praktično nemogoče, sem takoj vedel da gre za PR stunt za damage control.


Ta "vdor" je kr nekaj. osebnih podatkov je minimalno. leakane so določene jire, ki so tudi neuporabne. tisto od osebnih podatkov pa je par screenshotov, kjer so vidna imena in priimki naročnikov in pa ena random davčna vmes. Oh in ah leak, ja..

k4vz0024 je izjavil:

Kaj pa vdor v A1 lanjsko leto, ko mejnik internet po večjem delu države?

o kakem vdoru ti? Izpad je bil.
PC: Ryzen 7 3700X | 32GB DDR4 | 500GB NVMe | 10TB HDD | RX 6800 XT | W10
Server: i5 6500 | 32GB DDR4 | 256GB SSD | 14TB HDD | Proxmox VE
Server2: i7 4770 | 16 GB DDR3 | 128GB SSD | 16TB HDD | CasaOS

MrStein ::

Kayzon je izjavil:

Kako to da imajo security firme tako slabo varnost?

Kake security firme? Tu je govora o ISP.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Po vdoru v Telekom Slovenije na temnem spletu podatki strank

Oddelek: Novice / Varnost
216571 (1383) MrStein
»

AJPES kot najbolj transparentni državni organ javno objavil vse svoje registre (strani: 1 2 3 4 5 6 7 8 )

Oddelek: Novice / Varnost
369137593 (102826) AndrejO
»

Britanska policija poseduje opremo za tajni nadzor telefonov (strani: 1 2 )

Oddelek: Novice / Varnost
9931457 (28249) BlueRunner
»

SIOL zavaja uporabnike?

Oddelek: Omrežja in internet
101673 (1444) BlueRunner

se hitrejsi ADSL (strani: 1 2 )

Oddelek: Omrežja in internet
767072 (5087) Gandalfar

Več podobnih tem