Hackere til at hjælpe sig selv til data fra 2 millioner T-Mobile kunder

0
150

Nul

T-Mobile har rapporteret en sikringsrelateret hændelse, som kunne have ført til en udsættelse af personlige data, der hører til omkring to millioner kunder.

I en erklæring, telekommunikation gigant sagde torsdag, at en ny “hændelse” kan have givet en cyberattacker korte adgang til kundeoplysninger.

På August 20, T-Mobile medarbejdere registreret en uautoriseret adgang til virksomhedens netværk. Mens indtrængen blev hurtigt lukket ned, kunde navne, fakturering postnumre, telefonnumre, e-mail-adresser, kontonumre, og kontotyper, som menes at være involveret i de data, brud.

“Vores cyber-security team har opdaget og lukket ned et uautoriseret adgang til visse oplysninger, herunder din, og vi omgående rapporteret til myndighederne,” T-Mobile siger. “Ingen af dine finansielle data (herunder kreditkortoplysninger) eller social security-numre, som var involveret, og ingen passwords blev kompromitteret.”

Tale til Bundkortet, en T-Mobile-talsmand sagde cybersecurity hændelse ramt nogenlunde 3 procent af sine 77 millioner kunder, eller omkring 2 – 2.5 millioner kunder.

TechRepublic: Et sikkerhedsbrud, kan blive dyrere end du tror, takket være disse skjulte omkostninger

Ifølge talsmanden, hændelsen indtraf, efter at hackere kompromitteret virksomhedens servere via en API, selv om ingen yderligere tekniske detaljer er blevet offentliggjort.

Selskabet har heller ikke afsløret nogen tanker bag, der kan være bag indbrud, ud fra den overbevisning, at truslen aktører, der havde “international.”

T-Mobile siger, at alle berørte kunder har, eller snart vil blive meddelt.

“Vi tager sikkerheden af dine oplysninger meget alvorligt, og har en række sikkerhedsforanstaltninger for at beskytte dine personlige oplysninger fra uautoriseret adgang,” tilføjede virksomheden. “Vi virkelig beklager, at denne hændelse er indtruffet, og er så ked af de gener det har forvoldt dig.”

CNET: Mulige data, brud på Orbitz påvirker 880,000 betalingskort

Det er ikke første gang i år, at T-Mobile ‘ s cybersecurity praksis er kommet under kontrol.

I Maj, forskere afdækket en bug i T-Mobile ‘ s hjemmeside, som tillod alle at få adgang til de personlige data af kunderne ved hjælp af kun et telefonnummer.

Den udnyttelse, der har eksisteret i et underdomæne, der anvendes af virksomhedens medarbejdere til at få adgang til interne værktøjer. Dette subdomæne var let at finde via søgemaskiner, og når et telefonnummer, der var mærket på slutningen af den webadresse, platform ville afsløre kundens oplysninger-herunder deres fulde navn, fysisk adresse, fakturerings-konto numre, og kontoposter.

Se også: Mexicanere, der serveres med Mørk Tequila i spyware amok

Tidligere og relaterede dækning

Medicinsk optegnelser af high school-elever, der er lækket i ‘rystende’ data, brud Facebook er Onavo VPN-app fjernet fra Apples App Store i løbet af privatlivets fred AppleJeus: macOS målrettet brugere på nye Lazarus angreb

Relaterede Emner:

Sikkerhed-TV

Data Management

CXO

Datacentre

0