T-Mobile US

Хакерска атака срещу T-Mobile САЩ засегна 37 милиона потребители

Мобилният оператор Magenta (новият бранд на T-Mobile) призна за API базиран пробив в базите данни, разкрит 10 дена след началото

Владимир Владков
819 прочитания

T-Mobile US


Мобилният оператор Magenta (новият бранд на американския оператор T-Mobile) призна в края на миналата седмица, че хакер е използвал API интерфейс, за да получи неоторизиран достъп до клиентска информация. Смущаващото в случая е, че хакването е започнало около 25 ноември миналата година, а телекомът е научил, че е бил атакуван, едва на 5 януари 2023 г.

"Незабавно започнахме разследване с външни експерти по киберсигурност и в рамките на един ден, след като научихме за злонамерената дейност, успяхме да проследим източника на злонамерената дейност и да я спрем, твърдят от компанията в декларация до Комисията за ценни книжа и фондови борси на САЩ (SEC). - Нашето разследване все още продължава, но злонамерената дейност, изглежда, е напълно ограничена в момента и няма доказателства, че злонамереният играч е успял да пробие или компрометира нашите системи или нашата мрежа."

T-Mobile обаче смята, че са засегнати около 37 милиона клиенти. Според компанията хакването не е разкрило информация за платежни карти, социално осигуряване, данъчни номера, шофьорски книжки или други издадени от правителството идентификационни номера. Паролите, ПИН кодовете и друга финансова информация също са безопасно заключени.

Хакването обаче е компрометирало друга информация, включително име, адрес за фактурите, е-поща, телефонен номер, дата на раждане и номер на акаунт в T-Mobile, както и информация за функционалностите, включени в съответния план.

Това означава, че финансова и идентификационна информация не са били откраднати, но взетите данни са достатъчни, за да изложат клиентите на опити за измами, които имат потенциал да им причинят финансови загуби.

"Разбираме, че инцидент като този оказва влияние върху нашите клиенти, и съжаляваме, че това се случи, пишат от T-Mobile в изявление. - Въпреки че ние, както всяка друга компания, за съжаление не сме имунизирани срещу този тип престъпна дейност, планираме да продължим да правим значителни, многогодишни инвестиции в укрепването на нашата програма за киберсигурност."

Предишната по-голяма атака срещу компанията бе през август 2021 г., когато операторът разкри, че хакер е получил достъп до информация, отнасяща се до 7,8 милиона съществуващи клиенти и повече от 40 милиона бивши и бъдещи клиенти. Впоследствие този брой бе преразгледан и бе "коригиран" на около 76,6 милиона. По-късно стана ясно, че операторът е платил на хакера $200 000 чрез трета страна, за да спре данните продажбата на тези данни "в тъмната мрежа". Впоследствие през юли 2022 г. T-Mobile се съгласи да плати $500 милиона обезщетения на онези, които са били засегнати от хакването през 2021 г.

Мобилният оператор Magenta (новият бранд на американския оператор T-Mobile) призна в края на миналата седмица, че хакер е използвал API интерфейс, за да получи неоторизиран достъп до клиентска информация. Смущаващото в случая е, че хакването е започнало около 25 ноември миналата година, а телекомът е научил, че е бил атакуван, едва на 5 януари 2023 г.

"Незабавно започнахме разследване с външни експерти по киберсигурност и в рамките на един ден, след като научихме за злонамерената дейност, успяхме да проследим източника на злонамерената дейност и да я спрем, твърдят от компанията в декларация до Комисията за ценни книжа и фондови борси на САЩ (SEC). - Нашето разследване все още продължава, но злонамерената дейност, изглежда, е напълно ограничена в момента и няма доказателства, че злонамереният играч е успял да пробие или компрометира нашите системи или нашата мрежа."

Споразумението между съдружниците на стартъпа създава яснота в отношенията им
Съдържание за Адвокатско дружество "Динова, Русев и съдружници"
Tobel - управление на територията в умния град
Съдържание от Mapex

Най-новото

Digitalk Conference: Изкуствен интелект

Digitalk Conference: Изкуствен интелект

  • 0
  • 182




3.3 млрд. устройства ще търгуват едно с друго до 2030 г.

3.3 млрд. устройства ще търгуват едно с друго до 2030 г.

  • 0
  • 191





Още от Digitalk ›
С използването на сайта вие приемате, че използваме „бисквитки" за подобряване на преживяването, персонализиране на съдържанието и рекламите, и анализиране на трафика. Вижте нашата политика за бисквитките и декларацията за поверителност. ОК