В прошедшее воскресенье T-Mobile подтвердила, что расследует сообщение на хакерском форуме, в котором утверждается, что на продажу выставлен кэш данных, касающихся ее клиентов. Пост утверждает, что хакерам удалось получить данные о более чем 100 миллионах человек, взятые с серверов, управляемых оператором связи.
Данные взяты из "T-Mobile USA. Полная информация о клиенте", - говорится в сообщении на форуме, и что несколько серверов были скомпрометированы, чтобы получить их.
База данных, по-видимому, состоит из имен, номеров телефонов, физических адресов, номеров IMEI, информации о водительских правах и номеров социального страхования. Образцы, полученные в отчетах, кажутся подлинными.
По данным компании Cyble, занимающейся кибербезопасностью, в разговоре с BleepingComputer, злоумышленник утверждает, что украл несколько баз данных, получив при этом около 106 ГБ данных.
Продавец открыто предлагал на форуме данные о 30 миллионах номеров социального страхования и водительских удостоверениях, запросив за добычу 6 биткойнов (283000 долларов). Они сказали, что остальные данные продаются частным образом через другие сделки.
Считается, что T-Mobile знает о вторжении, поскольку продавец сказал: "Я думаю, они уже узнали, потому что мы потеряли доступ к серверам с бэкдором".
В своем заявлении компания T-Mobile сообщает, что "осведомлена о заявлениях, сделанных на подпольном форуме, и активно исследует их обоснованность. В настоящее время у нас нет никакой дополнительной информации, которой мы могли бы поделиться".
Взлом является, вероятно, самым серьезным, от которого пострадала компания. В 2018 году в результате взлома были украдены данные о 2 миллионах клиентов, а в 2019 году последовала еще одна утечка.
По состоянию на второй квартал 2021 года численность абонентов составляет около 104,8 миллиона человек, и теоретически последнее нарушение могло затронуть почти всех клиентов T-Mobile.
Иван Ковалев
VIA