Telus cảnh báo khách hàng về việc tài khoản bị xâm nhập
Telus, một trong những nhà mạng viễn thông lớn nhất Canada, đang thông báo cho một số khách hàng rằng tài khoản của họ đã bị xâm nhập và thông tin cá nhân bị truy cập. Kẻ tấn công đã sử dụng thông tin đăng nhập bị đánh cắp trong một chiến dịch kéo dài nhiều tháng để truy cập dữ liệu cá nhân và hồ sơ thanh toán của thuê bao.

Telus cảnh báo khách hàng về việc tài khoản bị xâm nhập
Telus, một trong những nhà cung cấp dịch vụ viễn thông lớn nhất Canada, đang gửi thông báo đến một số khách hàng rằng tài khoản của họ đã bị xâm nhập và thông tin cá nhân đã bị truy cập trái phép.
Chi tiết về vụ xâm nhập
Theo thông báo vi phạm dữ liệu gửi đến các khách hàng bị ảnh hưởng, các cuộc xâm nhập đã diễn ra từ tháng 2 năm 2025 đến tháng 6 năm 2026. Đây là khoảng thời gian khá dài, cho thấy kẻ tấn công đã có thể duy trì quyền truy cập trong nhiều tháng mà không bị phát hiện.
Công ty cho biết kẻ tấn công đã sử dụng thông tin đăng nhập bị đánh cắp để truy cập vào các tài khoản Telus và dữ liệu mà chúng lưu trữ. Các thông tin bị rò rỉ bao gồm:
- Tên khách hàng
- Số tài khoản
- Số điện thoại
- Địa chỉ thanh toán
- Địa chỉ email
- Một phần số thẻ thanh toán
- Chi tiết gói dịch vụ đăng ký
- Lịch sử thanh toán
Telus cho biết thông tin tài khoản thu được đã được sử dụng để cố gắng thuyết phục khách hàng chuyển dịch vụ sang các nhà cung cấp đối thủ, và trong một số trường hợp, kẻ tấn công đã thực hiện các thay đổi trái phép đối với dịch vụ của nạn nhân.
Hiện vẫn chưa rõ có bao nhiêu tài khoản bị ảnh hưởng trong vụ việc này.
Biện pháp ứng phó của Telus
Biện pháp ứng phó của Telus
Telus cho biết họ đã đặt lại thông tin đăng nhập bị xâm phạm và bổ sung giám sát an ninh tăng cường cho các tài khoản bị ảnh hưởng. Sở Cảnh sát Vancouver đã được thông báo về vụ việc, và các nạn nhân đã được cung cấp dịch vụ bảo vệ chống đánh cắp danh tính miễn phí.
Mô tả ngắn gọn của Telus về sự cố cho thấy các tài khoản có thể đã bị nhắm mục tiêu trong một chiến dịch credential stuffing (nhồi nhét thông tin đăng nhập) hoặc một chiến dịch chiếm đoạt tài khoản khác, sử dụng thông tin đăng nhập thu được từ bên thứ ba. Tuy nhiên, công ty chưa xác nhận cụ thể rằng mật khẩu bị lạm dụng có nguồn gốc từ bên thứ ba hay không.
Bối cảnh các sự cố an ninh trước đó
Đáng chú ý, vào tháng 3, công ty con Telus Digital đã xác nhận bị vi phạm dữ liệu sau khi nhóm tội phạm mạng khét tiếng ShinyHunters tuyên bố đã đánh cắp khoảng 1 petabyte thông tin từ hệ thống của công ty.
Sự việc này nối tiếp một loạt các vụ vi phạm dữ liệu gần đây trong ngành, bao gồm vụ Trezor với 347.000 người dùng nhận email lừa đảo sau vụ hack Brevo, vụ Surfshark bị tin tặc nhắm mục tiêu, và vụ AdaptHealth ảnh hưởng đến 4,1 triệu người.
Bài học cho người dùng và doanh nghiệp
Vụ việc của Telus là lời nhắc nhở về tầm quan trọng của việc bảo vệ thông tin đăng nhập. Đối với người dùng Việt Nam cũng như toàn cầu, các chuyên gia an ninh mạng khuyến nghị:
- Sử dụng mật khẩu mạnh và duy nhất cho từng tài khoản, tránh tái sử dụng mật khẩu giữa các dịch vụ khác nhau.
- Kích hoạt xác thực đa yếu tố (MFA) bất cứ khi nào có thể, đặc biệt là với các tài khoản quan trọng như email, ngân hàng và dịch vụ viễn thông.
- Thường xuyên kiểm tra hoạt động tài khoản và cảnh giác với các liên lạc đáng ngờ yêu cầu thông tin cá nhân.
- Cân nhắc sử dụng trình quản lý mật khẩu để tạo và lưu trữ mật khẩu an toàn.
Đối với các tổ chức, sự cố này cũng nhấn mạnh sự cần thiết của việc giám sát liên tục các dấu hiệu truy cập bất thường, cũng như triển khai các biện pháp phát hiện và ngăn chặn các chiến dịch chiếm đoạt tài khoản.
SecurityWeek đã liên hệ với Telus để yêu cầu thêm thông tin, bao gồm số lượng tài khoản bị ảnh hưởng và làm rõ nguồn gốc của thông tin đăng nhập mà kẻ tấn công đã lạm dụng.
Tác giả Eduard Kovacs
Bài viết liên quan

Công nghệ
CPython nới lỏng yêu cầu với Rust: Chuyển sang tích hợp tùy chọn để tránh làn sóng phản đối
14 tháng 9, 2026

Phần cứng
HP ZGX Fury chính thức mở bán: Siêu chip GB300, 748GB bộ nhớ hợp nhất và kế hoạch AI Factory của Red Hat
14 tháng 9, 2026
Phần mềm
Pkgsrc: Trình quản lý gói linh hoạt đáng để bạn thử
14 tháng 9, 2026