Google FI veri ihlali, bilgisayar korsanlarının SIM takas saldırılarını gerçekleştirmesine izin ver

3 yıl önce

Google'ın yalnızca ABD'nin telekomünikasyonları ve mobil İnternet hizmeti olan Google FI, müşterilere kişisel verilerin birincil ağ sağlayıcılarından birinde bir veri ihlali tarafından maruz kaldığını bildirdi ve bazı müşteriler SIM'in SIM'in saldırılarına izin verdiği konusunda uyardı.

Google, bu hafta Google FI müşterilerine bir veri ihlali bildirimleri göndererek olayın telefon numaralarını, SIM kart seri numaralarını, hesap durumunu (aktif veya aktif olmayan), hesap etkinleştirme tarihini ve mobil hizmet planı ayrıntılarını açıkladığını bildirdi.

Google, ihlal edilen sistemlerin tam adlar, e -posta adresleri, ödeme kartı bilgileri, SSN'ler, vergi kimlikleri, hükümet kimlikleri, hesap şifreleri veya SMS ve telefon görüşmeleri gibi hassas ayrıntılar tutmadığını açıkladı.

"Olay müdahale ekibimiz bir soruşturma üstlendi ve yetkisiz erişimin meydana geldiğini belirledi ve birincil ağ sağlayıcımızla birlikte o üçüncü taraf sistemindeki verileri güvence altına almak ve herkesin potansiyel olarak etkilediğini bildirmek için önlemleri belirlemek ve uygulamak için çalıştı."

"Google'ın sistemlerine veya Google tarafından denetlenen herhangi bir sisteme erişim yoktu."

Google, ihlal edilen birincil ağ sağlayıcısının kim olduğunu söylemese de, T-Mobile'a atıfta bulunduklarına inanılıyor

T-Mobile, geçen ay Kasım 2022'de yaklaşık 37 milyon abonenin kişisel bilgilerini ortaya çıkaran bir API veri ihlali yaşadığını açıkladı.

Google'a bunun T-Mobile ihlali ile ilgili olup olmadığını onaylamasını istedik, ancak bir yanıt almadık.

Ne yazık ki, maruz kalan teknik SIM verileri, tehdit aktörlerinin bazı Google FI müşterilerine SIM takas saldırıları yapmasına izin verdi ve bir müşteri, bilgisayar korsanlarının Authy MFA hesaplarına eriştiğini bildirdi.

SIM takas saldırıları, tehdit aktörleri mobil operatörleri, bir müşterinin telefon numarasını saldırganın kontrolü altındaki bir mobil SIM karta taşımaya ikna ettiğinde olur.

Bu saldırılar, tehdit oyuncunun müşteriyi taklit ettiği ve numaranın bir nedenden dolayı yeni bir cihaza taşınmasını talep ettiği sosyal mühendislik kullanılarak gerçekleştirilir. Mobil taşıyıcıyı müşteri olduklarına ikna etmek için kimlik avı saldırılarına ve veri ihlallerine maruz kalan kişisel bilgiler sağlarlar.

Google FI veri ihlali, bir müşterinin adına kolayca bağlanabilen telefon numaralarını ve SIM kartlarının seri numarası içerdiğinden, bir mobil müşteri destek temsilcisine başvururken daha da ikna edici hale getirirdi.

Numara taşındıktan sonra, tehdit aktörleri, MFA kodları da dahil olmak üzere kurbanın kısa mesajlarına erişebilir ve çevrimiçi hesapları ihlal etmelerine veya bir kişinin telefon numarası tarafından güvence altına alınan hizmetleri devralmalarına izin verir.

Google, SIM takas saldırılarından etkilenen müşterilere ayrı bir bildirim gönderdi ve saldırganların kısa bir süre boyunca numaralarını başka bir SIM'e taşımayı başardıklarını açıkladı. Ancak, kullanıcıların sesli mesajı ihlal edilmedi.

SIM değiştirme saldırılarından muzdarip bir müşteri, e -postasının, finansal ve Authy Authenticator uygulama hesaplarının gerçek zamanlı olarak ele geçirildiğine tanık olduğunu söyleyerek Reddit'teki deneyimini paylaştı.

"Hacker bunu çevrimiçi hesaplarımdan üçünü ele geçirmek için kullandı-birincil e-postam, finansal hesabım ve Authy Authenticator uygulaması, çünkü SMS'lerimi alabildikleri ve dolayısıyla SMS tabanlı 2-FAC'ı yenebildikleri için," diye açıkladı Google FI müşterisi.

İki faktörlü bir kimlik doğrulayıcı uygulaması ele geçirildikten sonra, bilgisayar korsanlarının, özellikle bir telefon numarası kullanılarak kaydedildikleri takdirde diğer hesaplardan ödün vermesini çok daha kolay hale getirir.

Google Fi'yi bilgilendirerek durdurma çabalarına rağmen, müşteri desteği tarafından göz ardı edildiğini söyledi.

T-Mobile, API veri ihlalinde 37 milyon hesaptan oluşan verileri çalmak için hacklendi

Google: Android’in özel hesaplama çekirdeği verilerinizi nasıl korur?

Arnold Clark Müşteri Verileri, Play Ransomware tarafından talep edilen saldırıda çalındı

Kripto aldatmaca uygulamaları Apple App Store ve Google Play Infiltrate

Yeni Sh1mmer Chromebook Exploit Unrolls Yönetilen Cihazlar

Kaynak: Bleeping Computer

More Posts