T-Mobile kärsi toisesta massiivisesta tietomurtosta, joka vaaransi 37 miljoonaa tiliä

click fraud protection

Se on tapahtunut taas. T-Mobile on kokenut toisen tietomurron, joka paljasti 37 miljoonan asiakkaan henkilötiedot.

T-Mobile on jälleen kerran joutunut tietomurtoon, joka paljastaa 37 miljoonan asiakkaansa henkilötiedot. Tässä vaiheessa, jos olet T-Mobilen asiakas, et todellakaan ole yllättynyt, koska tietomurrot näyttävät olevan niin yleisiä langattoman operaattorin kanssa. Sen viimeisin suuri tietomurto tapahtui vain pari vuotta sitten vuonna 2021.

Vaikka 37 miljoonan asiakkaan tiedot paljastettiin tällä kierroksella, edellinen tietomurto oli paljon pahempi ja vaaransi yli 40 miljoonaa asiakasta. Lisäksi vuoden 2021 rikkomus oli vakavampi, koska se paljasti asiakkaiden nimet, syntymäajat, sosiaaliturvatunnukset, henkilötunnukset ja paljon muuta. Itse asiassa tapaus on niin tuore, että yhtiöllä on vielä avoinna sovintosivu, jonka tarkoituksena on korvata hyökkäyksen kohteena olevia.

Vaikka yritys ilmoitti rikkomisestaan oma verkkosivu, se ei mennyt moniin yksityiskohtiin. Rikkomuksesta kiinnostuneiden piti sen sijaan mennä osoitteeseen

SEC-arkistointi selvittääkseen vahingon laajuuden. T-Mobile ilmoittaa kokeneensa rikkomuksen "alkaen noin 25.11.2022" ja että se on parhaillaan ilmoittamassa niille, joihin se vaikutti. Mitä tapahtui, yhtiö päätti, että "huono näyttelijä käytti yhtä sovellusohjelmointirajapintaa (tai API) saada rajoitetun tyyppisiä tietoja tileistään." Se toteaa lisäksi poistaneensa ongelman 24 tunnin kuluessa sen löytäminen. T-Mobile toteaa, millaista tietoa tällä kertaa vuoti:

Mitään salasanoja, maksukorttitietoja, sosiaaliturvatunnuksia, virallisia henkilötunnuksia tai muita taloustilitietoja ei vaarantunut. Joitakin perusasiakastietoja (joista lähes kaikki ovat yleisesti saatavilla markkinointitietokannoista tai hakemistoista) saatiin, mukaan lukien nimi, laskutusosoite, sähköpostiosoite, puhelinnumero, syntymäaika, tilinumero ja tiedot, kuten tilin rivien määrä ja palvelusuunnitelma ominaisuudet.

Tavallisesti yhtiö ilmoittaa vahvistavansa ja parantavansa turvallisuuttaan. Kysymys kuuluu, milloin T-Mobile alkaa ottaa tämän vakavammin?


Lähde: T-Mobile, US Securities and Exchange Commission

Kautta: CNN