T-Mobile led endnu et massivt databrud, der kompromitterede 37 millioner konti

click fraud protection

Det er sket igen. T-Mobile har lidt endnu et databrud, der afslørede 37 millioner kunders personlige oplysninger.

T-Mobile har igen været udsat for et databrud, der afslørede personlige oplysninger fra 37 millioner af sine kunder. På dette tidspunkt, hvis du er en T-Mobile-kunde, er du virkelig ikke overrasket, da databrud virker som en så almindelig hændelse med den trådløse operatør. Det sidste større databrud, det led, var for blot et par år siden i 2021.

Mens data fra 37 millioner kunder blev afsløret denne gang, var det tidligere databrud meget værre og kompromitterede over 40 millioner kunder. Derudover var bruddet i 2021 mere alvorligt, da det afslørede kundenavne, fødselsdato, cpr-numre, ID-numre og mere. Faktisk er hændelsen så frisk, at virksomheden stadig har en forligsside åben, der er beregnet til at kompensere dem, der blev ramt af angrebet.

Selvom selskabet annoncerede bruddet på sin egen webside, det gik ikke i mange detaljer. De, der var nysgerrige efter bruddet, skulle i stedet gå til

SEC arkivering at finde ud af skadens omfang. T-Mobile oplyser, at det oplevede et brud "startende den 25. november 2022 eller omkring den 25. november 2022", og at det er i gang med at underrette de berørte. Med hensyn til hvad der skete, fastslog virksomheden, at "en dårlig skuespiller brugte en enkelt Application Programming Interface (eller API) til at få begrænsede typer oplysninger på deres konti." Det hedder videre, at det fjernede problemet inden for 24 timer efter opdager det. Hvad angår hvilken slags information der blev lækket denne gang, udtaler T-Mobile:

Ingen adgangskoder, betalingskortoplysninger, cpr-numre, offentlige id-numre eller andre finansielle kontooplysninger blev kompromitteret. Nogle grundlæggende kundeoplysninger (som næsten alle er af den type, der er almindeligt tilgængelige i marketingdatabaser eller kataloger) blev indhentet, herunder navn, faktureringsadresse, e-mail, telefonnummer, fødselsdato, kontonummer og oplysninger såsom antallet af linjer på kontoen og serviceplanen funktioner.

Som sædvanlig oplyser virksomheden, at den vil styrke og forbedre sin sikkerhed. Spørgsmålet er, hvornår T-Mobile begynder at tage dette mere seriøst?


Kilde: T Mobil, US Securities and Exchange Commission

Via: CNN