T-Mobile, tehdit aktörlerinin sunucularını son bir siber saldırıda hack ettiğini, ancak müşteri verilerinin çalındığını hala araştırdığını doğruladı.
Dün, haber, bir tehdit aktörünün, mobil ağ tarafından işletilen veritabanı sunucularını ihlal ettikten sonra 100 milyon T-Mobile müşterisi için iddia edilen kişisel verileri sattığını kırdı.
Hacker, BleepingComputer'a saldırı sırasında çalınan veritabanlarının, IMSI numaraları, IMEI numaraları, telefon numaraları, müşteri adları, güvenlik pimleri, sosyal güvenlik numaraları, sürücü lisans numaraları ve tarihi de dahil olmak üzere yaklaşık 100 milyon T-Mobile müşterisi için verileri içerdiğini söyledi. doğum.
Bu veriler yaklaşık iki hafta önce çalındı ve 2004 yılına kadar olan müşteri verilerini içeriyordu.
Hacker, "2004'e geri dönen tüm IMEI geçmiş veritabanı.
Dün T-Mobile ile iletişime geçtiğimizde, taleplerin farkında olduklarını ve ihlal edilip edilmediklerini aktif olarak araştırdığını belirtti.
BleepingComputer'a gönderilen bir e-postada, T-Mobile, sunucularından bazılarının bildirilen saldırıda hacklendiğini ve müşteri verilerine erişilip erişilmediğini araştırmaya devam ettiğini doğruladı.
"T-Mobile verilerinin yasa dışı olarak erişilebileceği iddiaları araştırmak için 24 saat çalışıyoruz. Müşterilerimizin korunmasını çok ciddiye alıyoruz ve bunların geçerliliğini anlamak için dijital adli uzmanların yanı sıra kapsamlı bir analiz yapıyoruz. Talepler ve biz kolluk kuvvetleriyle koordine ediyoruz.
Bazı T-Mobile verilerine yetkisiz erişimin gerçekleştiğini belirledik, ancak ilgili herhangi bir kişisel müşteri verisi olduğunu belirlemedik. Erişim kazanmak için kullanılan giriş noktasının kapatıldığından emin olduk ve yasa dışı olarak erişilen verilerin doğasını belirlemek için sistemlerimizdeki durumun derin teknik incelememizi sürdürüyoruz. Bu soruşturma biraz zaman alacak, ancak en yüksek derecede aciliyetle çalışıyoruz. Bu değerlendirmeyi tamamlayana kadar, bildirilen kayıt sayısını etkilenen veya başkaları tarafından yapılan ifadelerin geçerliliğini onaylayamayız.
Müşterilerin soruları ve endişelerine sahip olacağını ve bunların çözülmelerini bizim için kritik öneme sahip olacağını biliyoruz. Bir kez daha eksiksiz ve doğrulanmış bir anneye sahip olduğumuzda, müşterilerimiz ve diğer paydaşlarımızla proaktif olarak iletişim kuracağız. "- T-Mobile.
T-Mobile soruşturmasına devam ederken, saldırganlar tarafından erişilen çalınan veritabanlarının ve sunucuların ekran görüntüsü, tehdit aktörlerinin CyberAttack sırasında müşteri verilerini indirdiğini göstermektedir.
BleepingComputer ile paylaşılan bir ekran görüntüsü, şirketin Dahili Veri Merkezi Ağı'ndaki SSH üzerinden bir Oracle veritabanı sunucusuna bağlanan tehdit aktörlerini göstermektedir.
Müşteri verilerinin saldırı sırasında çalındığı, beklenen, bu, tehdit aktörlerinin SIM takas saldırılarını denemek için yeterli bilgiye sahip olacağı kadar önemli bir ihlal edilecektir.
Bu saldırıları kullanarak, saldırganlar, bir müşteriye ait diğer hesapları ihlal etmelerine izin verebilecek şifre sıfırlama ve çok faktörlü kimlik doğrulama isteklerini almak için bir telefon numarasını kendi cihazlarına aktarabilirler.
Bu, son dört yılda T-Mobile tarafından muzdarip altıncı veri ihlali olacaktır:
Saldırganların BleepingComputer'a verdiği için, diğer tehdit aktörlerinden veri satın almaları için teklifler sundukları için T-Mobile müşterileri verilerinin maruz kaldığı varsayımıyla çalışmalıdır.
Tüm T-Mobile müşterileri, T-Mobile'dan olduğu gibi davranan şüpheli e-postalar veya SMS metinlerinin gözetlenmesinde olmalıdır.
Herhangi bir alınırsa, tehdit aktörlerinin kendilerini şüphesiz T-Mobile müşterilerinden kimlik bilgilerini hasat etmek için kullanabilecekleri mesajlara gömülü bağlantılara tıklamayın.
Hacker, 100 milyon T-Mobile müşterilerinin verilerini çaldığını iddia ediyor
En büyük şifreleme arkasındaki hacker Heist, çalınan fonları iade ediyor
Doğurganlık kliniği, hasta bilgisini açığa vuran veri ihlalini açıklar.
Chase Bankası yanlışlıkla müşteri bilgilerini diğer müşterilerle sızdırdı
Sömürge Boru Hattı, Mayıs Ransomware saldırısından sonra veri ihlalini rapor ediyor
Kaynak: Bleeping Computer