<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    T-Mobile 數據泄露:時間表

    全球網絡安全資訊2021-08-28 10:42:29

    電信巨頭 T-Mobile 警告說,包括姓名、出生日期、美國社會安全號碼 (SSN) 和駕駛執照/身份證在內的信息(包括當前、以前或潛在客戶)已因數據泄露而暴露。雖然截至 8 月 19 日該事件的許多細節(包括其根本原因)仍不清楚,但直接影響表明該事件可能是近期最重要的事件之一,尤其是由于暴露的記錄數量和潛在的監管影響可能參加進來。

    根據 T-Mobile 的公開披露和其他來源,隨著塵埃落定,以下是數據泄露的時間表。隨著事件的展開,CSO 將更新此時間表。

    8 月 15 日星期日:黑客聲稱在網絡犯罪論壇上出售 1 億份被盜的 T-Mobile 記錄

    Vice.com上有消息稱,黑客聲稱已經訪問了與 1 億多人相關的數據,他們正在出售這些數據。雖然地下論壇帖子沒有具體提到 T-Mobile,但給 Motherboard 的消息證實,該信息來自 T-Mobile 服務器,包括 SSN、電話號碼、姓名、實際地址、IMEI 號碼和駕駛執照信息。主板確認這是準確的。

    賣家要求 6 比特幣(約 270,000 美元)購買包含 3000 萬 SSN 和駕駛執照的數據子集,并表示他們希望私下出售剩余的信息。T-Mobile 在給主板的一份聲明中說:“我們知道在地下論壇上提出的聲明,并一直在積極調查其有效性。我們目前沒有任何其他信息可以分享。”

    8 月 16 日星期一:T-Mobile 確認數據泄露并開始對事件進行技術審查

    隨著該事件成為全球頭條新聞,T-Mobile 發表聲明確認發生了對 T-Mobile 部分數據的未經授權訪問,但調查尚未確定是否涉及任何個人客戶信息。“我們一直在夜以繼日地調查有關 T-Mobile 數據可能被非法訪問的說法。我們非常重視對客戶的保護,我們正在與數字取證專家一起進行廣泛的分析,以了解這些聲明的有效性,并且我們正在與執法部門進行協調。”

    該公司表示,它相信用于獲取訪問權限的入口點已經關閉,并且正在繼續對跨系統的情況進行深入的技術審查,以確定任何被非法訪問的數據的性質。“這項調查需要一些時間,但我們正在以最高的緊迫性進行工作。在我們完成這項評估之前,我們無法確認報告的受影響記錄數量或其他人所做陳述的有效性,”聲明中寫道。

    8 月 17 日,星期二:T-Mobile 表示,數據泄露影響了大約 780 萬現有客戶和 4000 萬條以前或潛在客戶的記錄。公司采取措施幫助保護面臨網絡攻擊風險的個人

    T-Mobile 發布了其正在進行的違規調查的最新消息,包括對受影響個人的估計和正在采取的補救措施。“上周晚些時候,我們被告知在一個在線論壇上聲稱一個壞人已經破壞了 T-Mobile 系統。我們立即開始對這些說法進行徹底調查,并請來了世界領先的網絡安全專家來幫助我們進行評估。”

    T-Mobile 表示,它找到并立即關閉了它認為用于非法進入其服務器的接入點,雖然調查仍在進行中,但它確認被盜的數據包括一些個人信息。“我們沒有跡象表明被盜文件中包含的數據包括任何客戶財務信息、信用卡信息、借記卡或其他支付信息,”它說。“訪問的一些數據確實包括客戶的名字和姓氏、出生日期、SSN 以及一部分當前和以前的后付費客戶以及潛在 T-Mobile 客戶的駕照/身份證信息。” 該公司還確認,大約 850,000 個活躍的 T-Mobile 預付費客戶姓名、電話號碼和帳戶 PIN 被暴露。

    T-Mobile 表示將發布通訊,就下一步行動向客戶提供建議,并建議采取行動,以避免成為后續攻擊的受害者。這包括提供兩年免費身份保護服務,并建議所有 T-Mobile 后付費客戶更改其 PIN。它補充說:“盡管我們不知道任何后付費帳戶 PIN 被泄露,但這種預防措施仍然存在。” T-Mobile 還通過其針對后付費客戶的帳戶接管保護功能提供了一個額外的步驟來保護移動帳戶,并表示將發布一個獨特的信息和解決方案網頁,以幫助客戶采取措施進一步保護自己。

    8 月 18 日,星期三:安全研究員 Brian Krebs 建議客戶遵循 T-Mobile 的建議并警告后續網絡釣魚攻擊

    安全研究員布賴恩·克雷布斯 (Brian Krebs)建議 T-Mobile 客戶按照T-Mobile 的指示更改其 PIN,但也主張從盡可能多的在線帳戶中刪除電話號碼。“許多在線服務要求您在注冊帳戶時提供電話號碼,但在許多情況下,該號碼之后可以從您的個人資料中刪除。” 他補充說,許多在線服務允許用戶只需單擊通過短信發送的鏈接即可重置密碼,這種普遍做法已將手機號碼變成了事實上的身份證明文件。這造成了失去對電話號碼控制的可能性,“由于未經授權的 SIM 交換或手機號碼移植,離婚、工作終止或金融危機可能是毀滅性的。”

    Krebs 還警告客戶要注意相關的網絡釣魚攻擊,并補充說,可以肯定的是,騙子會使用一些暴露的信息來通過網絡釣魚消息、帳戶接管和騷擾來針對 T-Mobile 用戶。“T-Mobile 客戶應該會看到網絡釣魚者利用公眾對違規行為的擔憂來冒充公司——甚至可能會看到包含收件人已泄露帳戶詳細信息的消息,以使通信看起來更合法。”

    8 月 20 日,星期五:T-Mobile 表示還有 530 萬現有客戶和 667,000 名前客戶受到違規影響

    隨著 T-Mobile 的數據泄露調查正在進行中,該公司發布了一份 更新聲明 詳細說明另外 530 萬個當前后付費客戶賬戶,這些賬戶具有一個或多個相關客戶姓名、地址、出生日期、電話號碼、國際移動設備識別碼 (IMEI) 和國際移動用戶識別碼 (IMSI) 號碼被非法訪問。“我們之前還報告說,包含來自大約 4000 萬名前任或潛在 T-Mobile 客戶的信息的數據文件被泄露,包括姓名、出生日期、SSN 和駕駛執照/身份證信息。此后,我們發現了另外 667,000 個前 T-Mobile 客戶的帳戶,這些帳戶被訪問時的客戶姓名、電話號碼、地址和出生日期已泄露。這些額外的帳戶沒有任何 SSN 或駕照/身份證信息被泄露。

    8 月 22 日星期日:T-Mobile 因數據泄露而面臨兩起訴訟

    T-Mobile 在其數據泄露后被提起兩起訴訟。第一個是 Espanoza 訴 T-Mobile USA,聲稱該公司因疏忽行為未能充分保護客戶而將原告置于風險之中。“由于數據泄露,原告和集體成員面臨更大的欺詐和身份盜用風險,”訴狀寫道。

    第二個,  Durwalla 訴 T-Mobile USA,稱 T-Mobile“未能實施和維護適合信息性質的合理安全程序和做法來保護其客戶的個人信息,再次使數百萬客戶面臨巨大風險詐騙和身份盜竊。” 這兩起訴訟都要求針對違反《華盛頓消費者保護法》和《加利福尼亞消費者隱私法》的行為提起各種訴訟,包括賠償和報銷因修復數據泄露造成的任何損害而進行的自付費用。

    8 月 26 日星期四:21 歲的美國人聲稱是 T-Mobile 黑客的幕后黑手,批評“糟糕”的安全性

    在 接受《華爾街日報》采訪時,一名居住在土耳其的 21 歲美國男子聲稱對 T-Mobile 的襲擊負責。據報道,John Binns 告訴記者,他最初是在 7 月份通過未受保護的路由器獲得了 T-Mobile 網絡的訪問權限。“我很恐慌,因為我可以接觸到一些大事。他們的安全是可怕的。制造噪音是一個目標,”他被引述說。這次襲擊顯然是為了報復美國執法機構近年來對待賓斯的方式。目前還不確定他是單獨行動,還是集體行動,或者到目前為止是否有任何被盜數據被出售。

    客戶信息t-mobile
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    電信巨頭 T-Mobile 警告稱,約有 5000 萬人的數據已經暴露。以下是數據泄露及其后果的時間表。
    在這份報告中,受影響的客戶要么成為 SIM 卡交換攻擊的受害者(這可能允許某人繞過由短信驅動的雙因素認證),要么個人計劃信息被暴露,或者兩者都有。文件顯示,被查看的客戶專有網絡信息可能包括客戶的賬單賬戶名稱、電話和賬戶號碼,以及他們的計劃信息,包括他們賬戶上有多少條線路。
    約900萬客戶專有網絡信息被訪問,泄露數據包括客戶名字、無線賬戶號碼、無線電話號碼和電子郵件地址等。
    近日,Mint Mobile 披露了一起新的數據泄露事件,此次泄露的數據包括其客戶個人信息、以及可用于 SIM 卡交換攻擊的數據等。
    API采用率的大幅增長為攻擊者提供了更多方法來破壞身份驗證控制、泄露數據或執行破壞性行為。
    2021年,數據隱私泄露事件頻發,涉及面廣,影響力大,企業因此陷入數據保護合規與社會輿情壓力的雙重危機。近日,有國外媒體梳理了2021年十大數據泄密事件,并對事件進行了點評分析,可供讀者參考。據數據統計,共有近2.2億人受到以下十大數據安全事件的影響,其中三起泄密事件發生在科技公司,四起涉及敏感記錄的泄露。
    目前,微軟公司和Okta公司都在調查核實黑客組織Lapsus$早先宣稱破壞攻擊他們系統的說法是否真實。黑客組織Lapsus$聲稱自己獲得了訪問Okta公司內部系統的“超級用戶/管理員”權限。并且還在Telegram頻道發布了近40GB的文件,其中包括了據說來源于微軟內部項目以及系統的屏幕截圖和源代碼。這則令人震驚的消息最早由Vice和路透社報道。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出近一年比較有代表性的重大事件,以饗讀者,防患于未然。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类