A T-Mobile sofreu outra violação massiva de dados que comprometeu 37 milhões de contas

Aconteceu de novo. A T-Mobile sofreu outra violação de dados que expôs as informações pessoais de 37 milhões de clientes.

A T-Mobile sofreu mais uma vez uma violação de dados que expôs as informações pessoais de 37 milhões de seus clientes. Neste ponto, se você é um cliente da T-Mobile, não está realmente surpreso, pois as violações de dados parecem uma ocorrência muito comum na operadora sem fio. A última grande violação de dados que sofreu ocorreu há apenas alguns anos, em 2021.

Embora os dados de 37 milhões de clientes tenham sido expostos desta vez, a violação de dados anterior foi muito pior, comprometendo mais de 40 milhões de clientes. Além disso, a violação de 2021 foi mais grave, pois expôs nomes de clientes, datas de nascimento, números de segurança social, números de identificação e muito mais. Na verdade, o incidente é tão recente que a empresa ainda está com a página de liquidação aberta que visa compensar aqueles que foram afetados pelo ataque.

Embora a empresa tenha anunciado a violação em seu

própria página da web, não entrou em muitos detalhes. Os curiosos sobre a violação precisavam ir para o Arquivamento da SEC para descobrir a extensão dos danos. A T-Mobile afirma que sofreu uma violação “a partir de 25 de novembro de 2022 ou por volta dessa data” e que está em processo de notificar aqueles que foram afetados. Quanto ao que aconteceu, a empresa determinou que “um malfeitor usou uma única Interface de Programação de Aplicativo (ou API) para obter tipos limitados de informações sobre suas contas." Afirma ainda que removeu o problema dentro de 24 horas após descobrindo isso. Quanto ao tipo de informação vazada desta vez, a T-Mobile afirma:

Nenhuma senha, informação de cartão de pagamento, número de seguro social, número de identificação governamental ou outras informações de contas financeiras foram comprometidas. Algumas informações básicas do cliente (quase todas do tipo amplamente disponível em bancos de dados ou diretórios de marketing) foram obtidas, incluindo nome, endereço de cobrança, e-mail, número de telefone, data de nascimento, número da conta e informações como número de linhas na conta e plano de serviço características.

Como de costume, a empresa afirma que irá reforçar e melhorar a sua segurança. A questão é: quando a T-Mobile começará a levar isso mais a sério?


Fonte: T móvel, Comissão de Valores Mobiliários dos EUA

Através da: CNN