Washington State, T-Mobile'a 2021'den fazla veri ihlali güvenlik başarısızlıklarına dava açıyor

1 yıl önce

Washington Eyaleti, T-Mobile'a 2021 veri ihlalinde 2 milyondan fazla Washington sakininin hassas kişisel bilgilerini güvence altına alamaması nedeniyle dava açtı.

Dava, T-Mobile'ın saldırganların Brute'un kurumsal ağına girmesine zorladığını ve ülke çapında 79 milyon kişinin hassas bilgilerine eriştiğini itiraf ettiği Ağustos 2021'e kadar uzanıyor.

Bununla birlikte, veri ihlali Mart 2021'de başladı ve kötü niyetli etkinlik, sonraki altı ay boyunca fark edilmedi.

T-Mobile, Müşteri Verileri Dark Web'de göründükten sonra ihlali öğrendi. Washington Başsavcısı Bob Ferguson'a göre, telekom devi ihlalin ciddiyetini oynamayı seçti ve etkilenen bireyleri zamanında bilgilendiremedi.

AG'nin açıklamasını, "Veri ihlalini öğrendiğinde, T-Mobile'ın etkilenen tüketicilere bildirimi birçok şekilde yetersizdi."

"Mevcut müşteriler kısa, kritik ve yasal olarak gerekli bilgileri atlayan ve bazı durumlarda müşterileri ihlalin ciddiyeti konusunda yanlış yönlendiren kısa mesajlar aldı."

"Ayrıca, sosyal güvenlik numaraları ortaya çıkan mevcut müşterilere bu maruz kalma hakkında herhangi bir bilgi almadı."

Ferguson, bu ihlalin T-Mobile'ın tehdit aktörlerinin artı işaretlerinde kaldığını gösteren bir dizi önceki siber saldırının ardından geldiğini iddia ediyor, ancak firmanın ortaya çıkmasını önlemek için uygun güvenlik önlemlerini uygulayamadığı iddia ediliyor.

Bu, T-Mobile'ın Çin devlet destekli aktörleri "Tuz Typhoon" tarafından tehlikeye atıldığı 2024'e kadar devam etti. Ancak, telekomünikasyon firması, bu ihlalin bir parçası olarak hiçbir müşteri verisine erişilmediğini söylüyor.

King Country Yüksek Mahkemesi'nde açılan dava, T-Mobile'ın siber güvenlik yeteneklerini yanlış tanıttığını ve müşterilere verileri hakkında yanlış bir güvenlik ve güvenlik duygusu verdiğini iddia ediyor.

Yasal işlem şimdi, T-Mobile'ın siber güvenlik uygulamalarını endüstri standartlarını karşılamak ve veri ihlalleri gerçekleştiğinde şeffaflığı ve müşteri iletişimini iyileştirmek için siber güvenlik uygulamalarını güçlendirmesini zorunlu kılan bir mahkeme emri arıyor.

Dava ayrıca, Tüketici Koruma Yasası ihlalleri ve ihlalden kaynaklanan zarar gören etkilenen müşterilere tazminat için sivil cezaların onaylanmasını da istiyor.

Ayrıca, T-Mobile'ın iddia edilen aldatıcı uygulamalar yoluyla elde edilen finansal kazanımları teslim etmesi emredilebilir.

BleepingComputer, T-Mobile ile Washington AG davası hakkında bir açıklama talep ederek iletişime geçti ve bir sözcü bize aşağıdaki yorumu gönderdi:

T-Mobile, "2021'den itibaren bu olay hakkında son birkaç yıldır Washington AG'nin ofisi ile birden fazla görüşme yaptık ve hatta tartışmalara devam etmek için Kasım ayı sonlarında ulaştık, bu nedenle ofisin dün bir dava açma kararı bir sürpriz olarak geldi." BleepingComputer'a söyledi.

"Yaklaşımlarına ve dosyalamaların iddialarına katılmıyoruz, daha fazla diyaloga açıkız ve bu sorunu çözme fırsatını memnuniyetle karşılıyoruz. Müşterilerimizi daha da korumak için son dört yılda siber güvenliğe yaklaşım. "

2024'ün en büyük siber güvenlik ve siber saldırı hikayeleri

ABD, 3 kurbandan 2,5 milyon dolarlık zorlu olan kar tanesi bilgisayar korsanlarını gösteriyor

DOJ: Adam Siber Güvenlik Hizmetlerini Dövüşmek İçin Ağları Hackledi

Bitfinex Hacker 120.000 Bitcoin Heist için 5 yıl hapis cezasına çarptırıldı

Hacker, ABD Sağlık Hizmeti Sağlayıcıyı Güçlendirdiği İçin 10 Yıl Hapishanesi Aldı

Kaynak: Bleeping Computer

More Posts