Telus alerta a sus clientes por accesos no autorizados a cuentas

Credenciales robadas se usaron durante meses para acceder a datos personales y registros de facturación de suscriptores de la operadora canadiense.

Telus informó a sus clientes que credenciales robadas se usaron durante varios meses para acceder a datos personales y registros de facturación de suscriptores. La campaña se sostuvo en el tiempo sin ser detectada.

El ataque que parece uso normal

Una intrusión con credenciales válidas es invisible para cualquier control basado en firmas o en reputación. El sistema ve un inicio de sesión correcto, un usuario legítimo y una consulta autorizada. La diferencia con el uso real está en el patrón —horarios, volumen de consultas, origen geográfico, secuencia de acciones— y detectarla exige analítica de comportamiento sobre sesiones que el sistema considera buenas.

Que la campaña durara meses indica ausencia de esa capa. También indica que las credenciales comprometidas no pasaron por una rotación forzada en todo ese período.

Lectura de consultor

Para una operadora de telecomunicaciones, el dato de facturación tiene un valor específico más allá de la privacidad: es materia prima del fraude de portabilidad y del secuestro de número. Con nombre, documento, dirección y últimos consumos, un atacante reúne lo necesario para convencer a un agente de atención de transferir la línea, y con la línea captura los códigos de verificación de banca y correo del titular.

Las telecomunicaciones dominicanas manejan exactamente el mismo conjunto de datos. Dos controles cierran buena parte del riesgo: bloqueo de portabilidad activable por el titular, y verificación reforzada para todo cambio de SIM solicitado por canal remoto.


Fuente: SecurityWeek, 14 de septiembre de 2026.