
Telekom Slovenije je bil žrtev enega najresnejših kibernetskih napadov v svoji zgodovini. Po potrditvi vdora so se na temnem spletu pojavili občutljivi podatki podjetja, vključno z osebnimi informacijami strank. Čeprav je podjetje najprej zagotovilo, da niso bili ogroženi podatki naročnikov, so neznanci objavili zbirko 385 datotek, ki vsebujejo naslove, telefonske številke in IP-naslove uporabnikov.
Potrjen kibernetski incident
Telekom Slovenije je prek Ljubljanske borze (SEOnet) izdal obvestilo, da je prišlo do nepooblaščenega dostopa do podpornega sistema za upravljanje incidentov in napak. Podjetje trdi, da glavni informacijski sistemi, ki hranijo podatke o uporabnikih in njihovih komunikacijah, niso bili kompromitirani. Takoj so bili uvedeni ukrepi za omejitev škode, pri čemer podjetje sodeluje z varnostnimi strokovnjaki in pristojnimi organi.
Občutljivi podatki na temnem spletu
Kljub trditvam podjetja so različni viri, vključno z mediji, poročali, da so se osebni podatki naročnikov že pojavili na temnem spletu. Na forumu Breachforums je neznani heker objavil arhiv dokumentov, ki vključujejo podatke strank in partnerjev, še posebej iz hčerinske družbe IPKO na Kosovu. Datoteke vsebujejo finančne zapise, podatke o zaposlenih, dnevnike IT-sistemov ter informacije o notranjih procesih podjetja.
Temni splet kot nevarno okolje za ukradene podatke
Temni splet je postal središče nezakonite trgovine s podatki. Tukaj se kupujejo in prodajajo ukradene informacije, vključno s podatki o kreditnih karticah, uporabniških računih in poslovnih dokumentih. Cene za takšne podatke se gibljejo od nekaj deset do več tisoč evrov, odvisno od njihove vrednosti.
Možni storilci napada
Strokovnjaki za kibernetsko varnost sumijo, da bi lahko za napadom stala hekerska skupina Hellcat, ki je že izvedla podobne napade na mednarodne korporacije, kot je Schneider Electric. Skupina je znana po naprednih metodah vdora v IT-infrastrukturo, kraji podatkov in njihovi nadaljnji prodaji. Čeprav ni potrjeno, da so zahtevali odkupnino, obstaja bojazen, da bodo podatki uporabljeni za goljufije in druge nelegalne dejavnosti.
Posledice in preventivni ukrepi
Podjetja, ki doživijo takšne vdore, se soočajo s finančno škodo, pravnimi posledicami in izgubo zaupanja uporabnikov. Telekom Slovenije se zdaj spopada z velikim uglednim tveganjem, saj razkritje občutljivih podatkov lahko vodi v pravne postopke in morebitne globe zaradi neustreznega varovanja osebnih informacij.
Da bi preprečila podobne incidente v prihodnosti, morajo podjetja vlagati v napredne varnostne sisteme, izobraževati zaposlene in izboljšati protokole odzivanja na grožnje. Telekom Slovenije, ki sam ponuja rešitve za kibernetsko varnost, se zdaj sooča z vprašanji o lastni odpornosti na takšne napade.
Medtem ko preiskava incidenta še poteka, ostaja odprto vprašanje, kako bo Telekom Slovenije obnovil zaupanje javnosti in naročnikov.