September 14, 2026
Telus alerte ses clients après une campagne de détournement de comptes de plusieurs mois ayant exposé des données de facturation et d'abonnés
Telus informe ses clients que des attaquants ont utilisé des identifiants compromis pour accéder à des comptes de télécommunications grand public entre février 2025 et juin 2026, exposant des noms, numéros de compte, numéros de téléphone, adresses de facturation, adresses e-mail, numéros partiels de cartes de paiement, détails d'abonnement et historiques de paiement. Les données volées ont été utilisées pour tenter de faire migrer des clients vers des concurrents et, dans certains cas, les attaquants ont effectué des modifications de service non autorisées. Telus a réinitialisé les identifiants et mis en place une surveillance renforcée.
Une campagne de longue durée de type credential stuffing visant les services de comptes clients montre pourquoi la détection des détournements de comptes et des abus sur les API destinées aux clients doit fonctionner en continu, et pas uniquement au moment de la connexion.
Breach
Lire l'article complet