Violazioni di dati · Furto di credenziali
Telus sta notificando alcuni clienti dopo una campagna durata da febbraio 2025 a giugno 2026 in cui credenziali compromesse hanno aperto l’accesso ad account consumer e dati di fatturazione. In alcuni casi gli attaccanti hanno anche modificato i servizi senza autorizzazione e hanno usato le informazioni dell’account per tentare di spostare i clienti verso concorrenti.
L’accesso esponeva nome, numero di account, numero di telefono, indirizzo di fatturazione, email, numeri parziali di carta, dettagli dell’abbonamento e storico dei pagamenti. Con questo profilo bastava poco per sembrare legittimi davanti all’assistenza o nei flussi che gestiscono trasferimenti e cambi di servizio. Il punto non è solo la fuga di dati: l’account diventa un controllo sulla linea e sulla relazione con il cliente.
Per i provider telco che legano supporto, pagamenti e variazioni contrattuali allo stesso profilo, il rischio continua anche dopo il reset delle password. Se l’account è già stato aperto, restano possibili furto della linea, frodi successive e contestazioni sui cambi di servizio.
1 fonte · 7 ore fa
SecurityWeek
Telus Warns Customers of Account Breaches
Stolen credentials were used in a multi-month campaign to access subscriber personal data and billing records.
originalePart of the PlainSec briefing for 2026-09-14
Every edition of this story: Le credenziali rubate trasformano gli account Telus in leva di frode