<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    全球最大移動之:T-mobile被拿1億客戶數據

    VSole2021-08-16 15:15:26

    一名黑客聲稱已經入侵了T-Mobile的服務器并竊取了包含大約1億客戶個人數據的數據庫。

    在黑客聲稱以6個比特幣(約28萬美元)的價格出售包含3000萬人的出生日期、駕駛執照號碼和社會安全號碼的數據庫后,昨天的黑客論壇上首次出現了所謂的數據泄露事件。

    銷售T-Mobile數據的論壇帖子

    雖然論壇帖子沒有說明數據的來源,但威脅行為者告訴透露,他們在一次大規模服務器泄露事件中從T-Mobile獲取了數據。

    攻擊者聲稱兩周前入侵了T-Mobile的生產、登錄和開發服務器,包括一個包含客戶數據的Oracle數據庫服務器。

    據稱,這些被盜數據包含大約1億T-Mobile客戶的數據,可能包括客戶:

    • IMSI
    • IMEI
    • 電話號碼
    • 客戶姓名
    • 安全PIN
    • 社會安全號碼
    • 駕照號碼
    • 出生日期

    “他們可以追溯到2004年的整個IMEI歷史數據庫都被盜了,”黑客透露。

    IMEI(國際移動設備標識)是用于識別移動電話的唯一號碼,而IMSI(國際移動用戶標識)是與蜂窩網絡上的用戶相關聯的唯一號碼。

    網絡安全情報公司Cyble昨天透露,攻擊者聲稱竊取了多個數據庫,總計約106GB的數據,包括T-Mobile的客戶關系管理 (CRM) 數據庫。

    率先報告此漏洞的外媒科技公司Motherboard表示,他們可以驗證威脅行為者提供的數據樣本是否屬于T-Mobile客戶。當被問及他們是否試圖將被盜數據贖回給T-Mobile時,威脅行為者表示他們從未聯系過該公司,并決定在他們已經有感興趣買家的論壇上出售這些數據。

    外媒已聯系T-Mobile,但目前未收到對我們查詢的回復。但是,Motherboard收到了回復,T-Mobile稱他們正在調查所謂的數據泄露事件。“我們知道在地下論壇上提出的聲明,并一直在積極調查其有效性。我們目前沒有任何其他信息可以分享”。

    T-Mobile遭到黑客攻擊以進行報復

    黑客向網絡犯罪情報公司Hudson Rock的CTO Alon Gal(加爾)表示,他們執行這次黑客攻擊是為了破壞美國的基礎設施。

    “這一違規行為是為了報復美國,因為美國中央情報局和土耳其情報人員于 2019年在德國綁架和折磨了約翰·艾琳·賓斯(John Erin Binns-CIA Raven-1),”威脅行為者在一次談話中告訴加爾。

    “我們這樣做是為了損害美國的基礎設施。”

    約翰·艾琳·賓斯John Erin Binns是土耳其居民,他于2020年起訴FBI、CIA 和司法部。訴狀稱賓恩受到美國和土耳其政府的酷刑和騷擾,并試圖迫使美國根據《信息自由法》發布有關這些活動的文件。

    網絡安全t-mobile
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據媒體報道,T-Mobile 已同意支付5億美元和解費,以解決2021年8月該公司宣布敏感數據在一次網絡攻擊中被泄露后,客戶提起的集體訴訟。在一份法庭文件中,T-Mobile表示將支付3.5億美元來解決客戶的索賠,并在未來幾年再支付1.5億美元來加強網絡安全保護。
    1月19日,電信運營商T-Mobile US在提交給美國證券交易委員會(SEC)的報告中披露,其近期遭遇的網絡安全事件造成3700萬用戶個人信息遭泄露。
    T-Mobile披露了一項數據泄露事件,泄露了客戶的網絡信息,包括電話號碼和通話記錄。T-Mobile表示,威脅行為者無法訪問帳戶名稱,實際地址或電子郵件地址,財務數據,信用卡信息,社會安全號碼,稅號,密碼或PIN。該公司已向當局報告了此事件,并正在調查此事件,以治愈網絡安全公司。
    據外媒報道,近日美國第三大手機運營商T-Mobile在一份報告中宣稱最近發現一些客戶的賬號信息遭到了未經授權的訪問,包括T-Mobile為提供手機服務而收集和制作的客戶數據,而進行這些未授權訪問的可能是黑客。這也是T-Mobile今年公布的第二次數據泄露事件。
    T-Mobile不是第一次發生安全事件這起事件并非T-Mobile的首起重大網絡安全事件。自2018年以來,T-Mobile已經發生過其他7起大型數據泄露了。2020年3月,T-Mobile宣稱,電子郵件供應商被黑導致其部分客戶的個人信息和財務信息遭泄露。2021年2月,T-Mobile再曝數據泄露,稱數量不明的T-Mobile客戶受到SIM交換攻擊影響。然而,T-Mobile的磨難并沒有就此終結。最后,2022年7月,T-Mobile被迫向2021年8月數據泄露的受影響客戶支付了3.5億美元,并同意在2023年投資1.5億美元升級其網絡安全
    電信巨頭 T-Mobile 警告稱,約有 5000 萬人的數據已經暴露。以下是數據泄露及其后果的時間表。
    一名黑客聲稱已經入侵了T-Mobile的服務器并竊取了包含大約1億客戶個人數據的數據庫。
    據報道,受影響人數可能多達7660萬,其中許多人是T-Mobile客戶。T-Mobile在提交的文件中表示,這項和解提案并不是承認自身有不當行為。T-Mobile表示,預計法庭將在12月之前批準和解協議,但警告稱可能會因上訴或其他程序而推遲。大約一年前,T-Mobile首次披露了這次大規模黑客攻擊的細節。此次信息泄露是自2015年以來襲擊這家無線運營商的至少四起泄露事件之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类