<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    T-Mobile五年遭遇八起數據泄露

    VSole2023-01-31 10:40:14

    1月19日,電信運營商T-Mobile US在提交給美國證券交易委員會(SEC)的報告中披露,其近期遭遇的網絡安全事件造成3700萬用戶個人信息遭泄露。 

    該公司坦陳,被泄客戶數據包括客戶姓名、賬單地址、電子郵箱、電話號碼、出生日期、T-Mobile賬戶號和賬戶訂閱條目數與套餐功能等信息。 

    不過,T-Mobile在一份聲明中堅稱,客戶支付卡信息(PCI)、社會保障號/報稅號碼、駕駛證或其他政府證件號碼、密碼/PIN及其他財務賬號信息并未暴露。 

    通過API獲取數據 

    T-Mobile聲稱,黑客在1月5日通過一個應用程序編程接口(API)未經授權就獲取到了這些數據。不過,黑客從受影響API檢索數據的時間始于2022年11月25日左右。 

    外部網絡安全專家對這起數據泄露事件展開了調查,在發現惡意活動的一天之內就追蹤到其源頭,并阻止了惡意活動。 

    T-Mobile表示:“我們的調查仍在繼續,但目前惡意活動已被完全控制,且并無證據顯示惡意黑客能夠破壞我們的系統或網絡。” 

    該公司稱,已將此事件通告相關聯邦機構,同時還在與司法機構合作,并補充道:“此外,我們還根據適用的州及聯邦要求通知了信息可能被惡意黑客獲取的客戶。” 

    T-Mobile稱公司可能會因此事件付出大筆費用,但仍無法預測此事件未來對客戶行為的全部影響,“包括客戶行為的變化是否會對公司運營結果持續產生負面影響,我們目前預計不會對公司運營產生重大影響。” 

    2021年,這家電信公司開始持續投入重金與外部網絡安全專家合作,試圖增強網絡安全能力,并轉變其網絡安全方法。“截至目前,我們已取得了長足進步,而且客戶數據保護依舊是我們的工作重心。我們將繼續加大投入,增強我們的網絡安全計劃。” 

    T-Mobile不是第一次發生安全事件

    這起事件并非T-Mobile的首起重大網絡安全事件。自2018年以來,T-Mobile已經發生過其他7起大型數據泄露了。2018年8月,該公司3%的客戶數據被泄。攻擊者滲漏了客戶姓名、賬單郵編、電話號碼、電子郵箱、賬戶號碼和賬戶類型(預付或后付費)等個人數據。

    2019年11月,該公司披露稱,數量不詳的預付費客戶賬戶信息遭到未授權第三方訪問。2020年3月,T-Mobile宣稱,電子郵件供應商被黑導致其部分客戶的個人信息和財務信息遭泄露。同年12月,該公司再遭數據泄露,暴露了客戶的專有網絡信息(CPNI),包括電話號碼和通話記錄。

    2021年2月,T-Mobile再曝數據泄露,稱數量不明的T-Mobile客戶受到SIM交換攻擊影響。這家電信巨頭曾警告稱,2021年8月的一次數據泄露事件暴露了公司大約7700萬名當前、曾經和潛在客戶的信息,這些信息包含客戶姓名、出生日期、美國社會保障號碼(SSN)和駕照/身份證。 

    然而,T-Mobile的磨難并沒有就此終結。2022年4月的另一起事件中,黑客組織Lapsus$成功染指該公司內部工具,實施了SIM交換攻擊。

    最后,2022年7月,T-Mobile被迫向2021年8月數據泄露的受影響客戶支付了3.5億美元,并同意在2023年投資1.5億美元升級其網絡安全。

    網絡安全t-mobile
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據媒體報道,T-Mobile 已同意支付5億美元和解費,以解決2021年8月該公司宣布敏感數據在一次網絡攻擊中被泄露后,客戶提起的集體訴訟。在一份法庭文件中,T-Mobile表示將支付3.5億美元來解決客戶的索賠,并在未來幾年再支付1.5億美元來加強網絡安全保護。
    1月19日,電信運營商T-Mobile US在提交給美國證券交易委員會(SEC)的報告中披露,其近期遭遇的網絡安全事件造成3700萬用戶個人信息遭泄露。
    T-Mobile披露了一項數據泄露事件,泄露了客戶的網絡信息,包括電話號碼和通話記錄。T-Mobile表示,威脅行為者無法訪問帳戶名稱,實際地址或電子郵件地址,財務數據,信用卡信息,社會安全號碼,稅號,密碼或PIN。該公司已向當局報告了此事件,并正在調查此事件,以治愈網絡安全公司。
    據外媒報道,近日美國第三大手機運營商T-Mobile在一份報告中宣稱最近發現一些客戶的賬號信息遭到了未經授權的訪問,包括T-Mobile為提供手機服務而收集和制作的客戶數據,而進行這些未授權訪問的可能是黑客。這也是T-Mobile今年公布的第二次數據泄露事件。
    T-Mobile不是第一次發生安全事件這起事件并非T-Mobile的首起重大網絡安全事件。自2018年以來,T-Mobile已經發生過其他7起大型數據泄露了。2020年3月,T-Mobile宣稱,電子郵件供應商被黑導致其部分客戶的個人信息和財務信息遭泄露。2021年2月,T-Mobile再曝數據泄露,稱數量不明的T-Mobile客戶受到SIM交換攻擊影響。然而,T-Mobile的磨難并沒有就此終結。最后,2022年7月,T-Mobile被迫向2021年8月數據泄露的受影響客戶支付了3.5億美元,并同意在2023年投資1.5億美元升級其網絡安全
    電信巨頭 T-Mobile 警告稱,約有 5000 萬人的數據已經暴露。以下是數據泄露及其后果的時間表。
    一名黑客聲稱已經入侵了T-Mobile的服務器并竊取了包含大約1億客戶個人數據的數據庫。
    據報道,受影響人數可能多達7660萬,其中許多人是T-Mobile客戶。T-Mobile在提交的文件中表示,這項和解提案并不是承認自身有不當行為。T-Mobile表示,預計法庭將在12月之前批準和解協議,但警告稱可能會因上訴或其他程序而推遲。大約一年前,T-Mobile首次披露了這次大規模黑客攻擊的細節。此次信息泄露是自2015年以來襲擊這家無線運營商的至少四起泄露事件之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类