<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    世界最大電信公司T-Mobile確認遭Lapsus$黑客入侵內部系統

    VSole2022-04-24 16:04:23

    上周五,世界最大的移動電話公司之一T-Mobile(德國電信下屬的一家跨國移動電話運營商,在全球擁有超過一億用戶)證實,Lapsus$勒索團伙于數周前使用被盜憑據入侵了其網絡,并獲得了對其內部系統的訪問權限。

    幾周前,T-Mobile的監控工具檢測到有入侵者使用被盜的憑據訪問包含操作工具軟件在內的內部系統。在發現安全漏洞后,T-Mobile當即切斷了網絡犯罪團伙對其網絡的訪問,并禁用了黑客在攻擊中使用的憑據。

    據了解,Lapsus$黑客除訪問名為Atlas的內部客戶帳戶管理工具外,還獲取了T-Mobile的Slack和Bitbucket帳戶,并以此從T-Mobile下載了30000多個源代碼存儲庫。

    根據T-Mobile的說法,Lapsus$黑客在該事件中沒有竊取到敏感的客戶或政府信息。“遭訪問的系統不包含客戶、政府信息或其他類似的敏感信息,我們沒有證據表明入侵者能夠獲得任何有價值的東西。”T-Mobile發言人如此說道。

    據媒體報道,用于初始訪問的VPN憑據是從一個使用俄語的暗網黑市獲得的,目的是控制T-Mobile員工帳戶,然后使用該訪問權限執行SIM卡交換攻擊。

    Lapsus$自冒頭不久就臭名昭著,英偉達、三星、育碧、微軟、Okta等大型企業都曾遭受其攻擊、泄露敏感數據。而在本月早些時候,倫敦金融城警方指控了一名16歲和一名17歲的青少年,他們因涉嫌與Lapsus$勒索團伙有聯系而被捕。

    資訊來源:krebsonsecurity

    轉載請注明出處和本文鏈接

    每日漲知識

    滲透測試

    為了證明網絡防御按照預期計劃正常運行而提供的一種機制,通常會邀請專業公司的攻擊團隊,按照一定的規則攻擊既定目標,從而找出其中存在的漏洞或者其他安全隱患,并出具測試報告和整改建議。

    其目的在于不斷提升系統的安全性。

    網絡安全t-mobile
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據媒體報道,T-Mobile 已同意支付5億美元和解費,以解決2021年8月該公司宣布敏感數據在一次網絡攻擊中被泄露后,客戶提起的集體訴訟。在一份法庭文件中,T-Mobile表示將支付3.5億美元來解決客戶的索賠,并在未來幾年再支付1.5億美元來加強網絡安全保護。
    1月19日,電信運營商T-Mobile US在提交給美國證券交易委員會(SEC)的報告中披露,其近期遭遇的網絡安全事件造成3700萬用戶個人信息遭泄露。
    T-Mobile披露了一項數據泄露事件,泄露了客戶的網絡信息,包括電話號碼和通話記錄。T-Mobile表示,威脅行為者無法訪問帳戶名稱,實際地址或電子郵件地址,財務數據,信用卡信息,社會安全號碼,稅號,密碼或PIN。該公司已向當局報告了此事件,并正在調查此事件,以治愈網絡安全公司。
    據外媒報道,近日美國第三大手機運營商T-Mobile在一份報告中宣稱最近發現一些客戶的賬號信息遭到了未經授權的訪問,包括T-Mobile為提供手機服務而收集和制作的客戶數據,而進行這些未授權訪問的可能是黑客。這也是T-Mobile今年公布的第二次數據泄露事件。
    T-Mobile不是第一次發生安全事件這起事件并非T-Mobile的首起重大網絡安全事件。自2018年以來,T-Mobile已經發生過其他7起大型數據泄露了。2020年3月,T-Mobile宣稱,電子郵件供應商被黑導致其部分客戶的個人信息和財務信息遭泄露。2021年2月,T-Mobile再曝數據泄露,稱數量不明的T-Mobile客戶受到SIM交換攻擊影響。然而,T-Mobile的磨難并沒有就此終結。最后,2022年7月,T-Mobile被迫向2021年8月數據泄露的受影響客戶支付了3.5億美元,并同意在2023年投資1.5億美元升級其網絡安全
    電信巨頭 T-Mobile 警告稱,約有 5000 萬人的數據已經暴露。以下是數據泄露及其后果的時間表。
    一名黑客聲稱已經入侵了T-Mobile的服務器并竊取了包含大約1億客戶個人數據的數據庫。
    據報道,受影響人數可能多達7660萬,其中許多人是T-Mobile客戶。T-Mobile在提交的文件中表示,這項和解提案并不是承認自身有不當行為。T-Mobile表示,預計法庭將在12月之前批準和解協議,但警告稱可能會因上訴或其他程序而推遲。大約一年前,T-Mobile首次披露了這次大規模黑客攻擊的細節。此次信息泄露是自2015年以來襲擊這家無線運營商的至少四起泄露事件之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类