September 14, 2026
Telus alerta a sus clientes tras una campaña de apropiación de cuentas de varios meses que expuso datos de facturación y de abonados
Telus está notificando a sus clientes que los atacantes utilizaron credenciales comprometidas para acceder a cuentas de telecomunicaciones de consumidores entre febrero de 2025 y junio de 2026, exponiendo nombres, números de cuenta, números de teléfono, direcciones de facturación, direcciones de correo electrónico, números parciales de tarjetas de pago, detalles de suscripción e historial de pagos. Los datos robados se usaron para intentar trasladar clientes a la competencia y, en algunos casos, los atacantes realizaron cambios de servicio no autorizados. Telus ha restablecido las credenciales y ha añadido monitorización reforzada.
Una campaña prolongada de tipo credential stuffing contra los servicios de cuentas de clientes demuestra por qué la detección de apropiación de cuentas y de abuso en las API orientadas al cliente debe ejecutarse de forma continua, y no solo en el inicio de sesión.
Breach
Leer la historia completa