Telekomünikasyon Dev Orange Group’un bir yan kuruluşu olan Orange Belçika, Çarşamba günü Temmuz ayında sistemlerini ihlal eden saldırganların yaklaşık 850.000 müşterinin verilerini çaldığını açıkladı.
Orange Belçika, Belçika ve Lüksemburg’daki 3 milyondan fazla müşteriye sabit ve mobil bağlantı hizmetleri sunuyor, 1.500 personel istihdam ediyor ve ülkenin en büyük 4G/5G ağını işlettiğini iddia ediyor. Geçen yıl, şirket toplam hizmet geliri 1.34 milyar € bildirdi.
BleepingComputer geçen ayki ihlali ile ilgili daha fazla ayrıntı için Çarşamba günü ulaştığında, bir turuncu Belçika sözcüsü, şirketin olay sırasında herhangi bir sistemin şifrelenmediğini doğrulayamayacağını, ancak ihlalin dünya çapında telekom şirketlerini hedefleyen saldırıların Çin’in tuz typhoon siber püskürtme grubuna bağlanan saldırıların sonucu olmadığını söyledi.
Sözcü, Orange Belçika’nın ihlalin arkasındaki tehdit grubunun farkında olduğunu, ancak devam eden bir soruşturma nedeniyle onları adlandırmadığını da sözlerine ekledi.
Telecom şirketi, “Temmuz ayı sonunda, Orange Belçika BT sistemlerinden birinde bir siber saldırı tespit etti ve 850.000 müşteri hesabından belirli verilere yetkisiz erişim sağladı.”
Tehdit aktörleri, etkilenen müşterilerin şifrelerine, e -posta adreslerine veya finansal bilgilerine erişmese de, bazı hesap bilgileri içeren sistemleri tehlikeye atabildiler.
“Ancak, hacker aşağıdaki verileri içeren BT sistemlerimizden birine erişim sağladı: soyadı, ad, telefon numarası, SIM kart numarası, PUK kodu, tarife planı” diye ekledi.
Orange Belçika, bu olaydan etkilenen tüm müşterileri e -posta veya SMS yoluyla bilgilendiriyor, şüpheli mesajlar veya çağrılar için uyanık kalmalarını tavsiye ediyor, çünkü sahtekarlar çalıntı bilgileri turuncu veya başka bir şirketi taklit etmek ve şifreler ve bankacılık bilgileri gibi diğer hassas verileri paylaşmak için kandırabilirler. “
BleepingComputer, bu ihlalin, ana şirketinin 25 Temmuz’da ağında ihlal edilen bir sistem tespit ettiğini açıkladığı Temmuz ayı sonunda Orange Group tarafından açıklanan siber saldırıdan ayrı bir olay olduğu söylendi.
Temmuz ayında turuncu grup ihlali bazı operasyonel aksamalara yol açtı, ancak öncelikle Fransız müşterileri etkiledi.
Şubat ayında, Orange’s Romanya şubesi, bir tehdit aktörünün 380.000 e-posta adresi ve çalışan verileri, kullanıcı kayıtları, kaynak kodu, fatura ve sözleşmeler içeren binlerce dahili belgeyi çaldığını iddia ettikten sonra kritik olmayan bir başvurunun ihlalini de doğruladı.
Beş yıl önce, Temmuz 2020’nin başlarında, telekom devinin Turuncu İş Çözümleri Bölümü, yirmi kurumsal müşterisinin verilerini ortaya çıkaran bir Nefilim fidye yazılımı saldırısı tarafından vuruldu.
Orange Belçika’nın ana şirketi olan Orange Group, dünya çapında 125.800 çalışana sahiptir ve 2024’te 40,3 milyar € gelir bildirmiştir. 256 milyon mobil ve 22 milyon sabit geniş bant müşterisi de dahil olmak üzere Avrupa, Afrika ve Orta Doğu’daki 294 milyon müşteriye iletişim ve iş hizmetleri sunmaktadır.
Ortamların% 46’sı şifreleri çatladı, geçen yıl neredeyse% 25’ten iki katına çıktı.
Önleme, algılama ve veri açığa çıkma eğilimleri hakkında daha fazla bulgua kapsamlı bir bakış için Picus Blue Report 2025’i şimdi alın.