Η T-Mobile υπέστη άλλη μια τεράστια παραβίαση δεδομένων που έθεσε σε κίνδυνο 37 εκατομμύρια λογαριασμούς

click fraud protection

Έχει ξαναγίνει. Η T-Mobile υπέστη άλλη μια παραβίαση δεδομένων που αποκάλυψε τα προσωπικά στοιχεία 37 εκατομμυρίων πελατών.

Η T-Mobile υπέστη για άλλη μια φορά παραβίαση δεδομένων που αποκάλυψε τα προσωπικά στοιχεία 37 εκατομμυρίων πελατών της. Σε αυτό το σημείο, εάν είστε πελάτης της T-Mobile, δεν εκπλήσσεστε, καθώς οι παραβιάσεις δεδομένων φαίνονται σαν ένα τόσο συνηθισμένο φαινόμενο στον πάροχο ασύρματου δικτύου. Η τελευταία μεγάλη παραβίαση δεδομένων που υπέστη ήταν μόλις πριν από μερικά χρόνια το 2021.

Ενώ τα δεδομένα 37 εκατομμυρίων πελατών αποκαλύφθηκαν, η προηγούμενη παραβίαση δεδομένων ήταν πολύ χειρότερη, διακυβεύοντας πάνω από 40 εκατομμύρια πελάτες. Επιπλέον, η παραβίαση του 2021 ήταν πιο σοβαρή καθώς αποκάλυψε ονόματα πελατών, ημερομηνία γέννησης, αριθμούς κοινωνικής ασφάλισης, αριθμούς ταυτότητας και πολλά άλλα. Στην πραγματικότητα, το περιστατικό είναι τόσο φρέσκο, που η εταιρεία έχει ακόμα ανοιχτή σελίδα διακανονισμού που προορίζεται να αποζημιώσει όσους επλήγησαν από την επίθεση.

Αν και η εταιρεία ανακοίνωσε την παραβίαση της δική του ιστοσελίδα, δεν μπήκε σε πολλές λεπτομέρειες. Όσοι περίεργοι για την παραβίαση έπρεπε να πάνε στο κατάθεση SEC για να διαπιστωθεί το μέγεθος της ζημιάς. Η T-Mobile δηλώνει ότι αντιμετώπισε παραβίαση "ξεκινώντας από ή γύρω στις 25 Νοεμβρίου 2022" και ότι βρίσκεται στη διαδικασία ειδοποίησης αυτών που επηρεάστηκαν. Όσο για το τι συνέβη, η εταιρεία διαπίστωσε ότι «ένας κακός ηθοποιός χρησιμοποίησε μία μόνο διεπαφή προγραμματισμού εφαρμογών (ή API) για να λάβετε περιορισμένους τύπους πληροφοριών για τους λογαριασμούς τους." Δηλώνει περαιτέρω ότι αφαίρεσε το ζήτημα εντός 24 ωρών από τότε ανακαλύπτοντάς το. Όσον αφορά το είδος των πληροφοριών που διέρρευσαν αυτή τη φορά, η T-Mobile αναφέρει:

Δεν παραβιάστηκαν κωδικοί πρόσβασης, στοιχεία κάρτας πληρωμής, αριθμοί κοινωνικής ασφάλισης, αριθμοί κρατικής ταυτότητας ή άλλες πληροφορίες οικονομικών λογαριασμών. Λήφθηκαν ορισμένες βασικές πληροφορίες για τους πελάτες (σχεδόν όλες είναι οι ευρέως διαθέσιμες σε βάσεις δεδομένων ή καταλόγους μάρκετινγκ), συμπεριλαμβανομένου του ονόματος, διεύθυνση χρέωσης, email, αριθμός τηλεφώνου, ημερομηνία γέννησης, αριθμός λογαριασμού και πληροφορίες όπως ο αριθμός των γραμμών στον λογαριασμό και το πρόγραμμα υπηρεσιών χαρακτηριστικά.

Κατά συνήθως, η εταιρεία δηλώνει ότι θα ενισχύσει και θα βελτιώσει την ασφάλειά της. Το ερώτημα είναι, πότε η T-Mobile θα αρχίσει να το παίρνει πιο σοβαρά;


Πηγή: Τ κινητό, Επιτροπή Κεφαλαιαγοράς των ΗΠΑ

Μέσω: CNN