September 14, 2026
Telus alerta clientes após campanha de tomada de contas que durou meses e expôs dados de faturamento e de assinantes
A Telus está notificando clientes de que atacantes usaram credenciais comprometidas para acessar contas de telecomunicações de consumidores entre fevereiro de 2025 e junho de 2026, expondo nomes, números de conta, números de telefone, endereços de cobrança, endereços de e-mail, números parciais de cartões de pagamento, detalhes de assinatura e histórico de pagamentos. Os dados roubados foram usados para tentar transferir clientes para concorrentes e, em alguns casos, os atacantes fizeram alterações não autorizadas nos serviços. A Telus redefiniu credenciais e adicionou monitoramento aprimorado.
Uma campanha prolongada no estilo credential stuffing contra serviços de contas de clientes mostra por que a detecção de tomada de contas e de abuso em APIs voltadas ao cliente precisa ser contínua, e não apenas no momento do login.
Breach
Ler história completa