A T-Mobile újabb hatalmas adatszivárgást szenvedett el, amely 37 millió fiókot veszélyeztetett

Megint megtörtént. A T-Mobile újabb adatszivárgást szenvedett el, amely 37 millió ügyfél személyes adatait tárta fel.

A T-Mobile ismét adatvédelmi incidensen esett át, amely 37 millió ügyfele személyes adatait tárta fel. Ezen a ponton, ha Ön T-Mobile-ügyfél, nem lepődik meg, mivel az adatszivárgás olyan gyakori jelenségnek tűnik a vezeték nélküli szolgáltatónál. A legutóbbi jelentős adatvédelmi incidens mindössze néhány éve, 2021-ben volt.

Míg ezen a körön 37 millió ügyfél adatai kerültek nyilvánosságra, a korábbi adatszivárgás sokkal súlyosabb volt, több mint 40 millió ügyfelet veszélyeztetve. Ezenkívül a 2021-es jogsértés súlyosabb volt, mivel nyilvánosságra hozta az ügyfelek nevét, születési dátumát, társadalombiztosítási számát, személyi azonosító számát és egyebeket. Valójában az incidens annyira friss, hogy a cégnek még mindig nyitva van az elszámolási oldala, amely a támadás által érintetteket hivatott kárpótolni.

Bár a cég bejelentette a jogsértést rajta saját weboldal, nem ment bele sok részletbe. Azoknak, akik kíváncsiak a jogsértésre, inkább a

SEC bejelentés hogy megtudja a kár mértékét. A T-Mobile kijelenti, hogy „2022. november 25-én vagy annak környékén” szabálysértést tapasztalt, és folyamatban van az érintettek értesítése. Ami a történteket illeti, a cég megállapította, hogy "egy rossz színész egyetlen alkalmazásprogramozási felületet (vagy API-t) használt korlátozott mennyiségű információt szerezzenek fiókjairól." Kijelenti továbbá, hogy 24 órán belül eltávolította a problémát felfedezni azt. Arról, hogy ezúttal milyen információk szivárogtak ki, a T-Mobile kijelenti:

A jelszavakat, a fizetési kártyaadatokat, a társadalombiztosítási számokat, a személyi igazolványszámokat vagy a pénzügyi számla egyéb adatait nem sértették meg. Megszereztek néhány alapvető ügyfélinformációt (melyek szinte mindegyike a marketing adatbázisokban vagy címjegyzékekben széles körben elérhető típus), beleértve a nevet, számlázási cím, e-mail cím, telefonszám, születési dátum, számlaszám és olyan információk, mint a számla sorainak száma és a szolgáltatási terv jellemzők.

A cég szokás szerint megerősíti és javítja biztonságát. A kérdés az, hogy a T-Mobile mikor kezdi el ezt komolyabban venni?


Forrás: T-Mobile, US Securities and Exchange Commission

Keresztül: CNN