
В прошедшее воскресенье T-Mobile подтвердила, что расследует сообщение на хакерском форуме, в котором утверждается, что на продажу выставлен кэш данных, касающихся ее клиентов. Пост утверждает, что хакерам удалось получить данные о более чем 100 миллионах человек, взятые с серверов, управляемых оператором связи.
Данные взяты из "T-Mobile USA. Полная информация о клиенте", - говорится в сообщении на форуме, и что несколько серверов были скомпрометированы, чтобы получить их.
База данных, по-видимому, состоит из имен, номеров телефонов, физических адресов, номеров IMEI, информации о водительских правах и номеров социального страхования. Образцы, полученные в отчетах, кажутся подлинными.
По данным компании Cyble, занимающейся кибербезопасностью, в разговоре с BleepingComputer, злоумышленник утверждает, что украл несколько баз данных, получив при этом около 106 ГБ данных.
Продавец открыто предлагал на форуме данные о 30 миллионах номеров социального страхования и водительских удостоверениях, запросив за добычу 6 биткойнов (283000 долларов). Они сказали, что остальные данные продаются частным образом через другие сделки.
Считается, что T-Mobile знает о вторжении, поскольку продавец сказал: "Я думаю, они уже узнали, потому что мы потеряли доступ к серверам с бэкдором".
В своем заявлении компания T-Mobile сообщает, что "осведомлена о заявлениях, сделанных на подпольном форуме, и активно исследует их обоснованность. В настоящее время у нас нет никакой дополнительной информации, которой мы могли бы поделиться".
Взлом является, вероятно, самым серьезным, от которого пострадала компания. В 2018 году в результате взлома были украдены данные о 2 миллионах клиентов, а в 2019 году последовала еще одна утечка.
По состоянию на второй квартал 2021 года численность абонентов составляет около 104,8 миллиона человек, и теоретически последнее нарушение могло затронуть почти всех клиентов T-Mobile.
Иван Ковалев
VIAБраузер Multilogin представляет собой инструмент, специально разработанный для обеспечения безопасности
Твердотельные накопители для любого современного компьютера становятся едва ли не обязательным компонентом. Однако для
Жесткие действия Роскомнадзора по запрету мессенджера Telegram привели к проблемам у крупных банков,