T-Mobile סבלה מפרצת מידע מסיבית נוספת שפגעה ב-37 מיליון חשבונות

click fraud protection

זה קרה שוב. T-Mobile סבלה מפרצת מידע נוספת שחשפה את המידע האישי של 37 מיליון לקוחות.

T-Mobile שוב סבלה מפרצת מידע שחשפה את המידע האישי של 37 מיליון מלקוחותיה. בשלב זה, אם אתה לקוח של T-Mobile, אתה ממש לא מופתע, שכן פרצות נתונים נראות כמו אירוע שכיח כל כך עם הספק האלחוטי. הפרת הנתונים הגדולה האחרונה שהיא סבלה הייתה רק לפני שנתיים ב-2021.

בעוד שהנתונים של 37 מיליון לקוחות נחשפו, הפרצת הנתונים הקודמת הייתה הרבה יותר גרועה, ופגעה במעל 40 מיליון לקוחות. בנוסף, הפרת 2021 הייתה חמורה יותר מכיוון שחשפה שמות לקוחות, תאריך לידה, מספרי תעודת זהות, מספרי זהות ועוד. למעשה, התקרית כל כך טריה, שלחברה עדיין יש דף פשרה פתוח שנועד לפצות את אלו שנפגעו מהתקיפה.

למרות שהחברה אכן הודיעה על ההפרה שלה דף אינטרנט משלו, זה לא נכנס לפרטים רבים. אלה שסקרנים לגבי ההפרה היו צריכים ללכת במקום זאת אל הגשת SEC כדי לברר את היקף הנזק. T-Mobile מצהירה כי היא חוותה הפרה "החלה ב-25 בנובמבר 2022 או בסביבותיה" וכי היא נמצאת בתהליך של יידוע לאלו שנפגעו. באשר למה שקרה, החברה קבעה כי "שחקן גרוע השתמש בממשק תכנות יישומים (או API) יחיד להשיג סוגים מוגבלים של מידע על החשבונות שלהם." עוד נמסר כי היא הסירה את הנושא תוך 24 שעות מרגע זה לגלות את זה. לגבי איזה סוג של מידע דלף הפעם, T-Mobile קובעת:

לא נפגעו סיסמאות, פרטי כרטיסי תשלום, מספרי תעודת זהות, מספרי זהות ממשלתיים או פרטי חשבון פיננסי אחר. כמה מידע בסיסי על לקוחות (שכמעט כולם הם מהסוג הזמין באופן נרחב במאגרי מידע או ספריות שיווקיות), כולל שם, כתובת לחיוב, דוא"ל, מספר טלפון, תאריך לידה, מספר חשבון ומידע כגון מספר השורות בחשבון ותוכנית השירות מאפיינים.

כרגיל, החברה מצהירה כי תחזק ותשפר את אבטחתה. השאלה היא מתי T-Mobile תתחיל לקחת את זה יותר ברצינות?


מָקוֹר: T-Mobile, הרשות לניירות ערך בארה"ב

באמצעות: CNN