Les pirates s’aider eux-mêmes à des données appartenant à 2 millions de clients de T-Mobile

0
135

Zero

T-Mobile a rapporté un incident de sécurité qui peut avoir conduit à l’exposition des données à caractère personnel appartenant à environ deux millions de clients.

Dans un communiqué, le géant des télécommunications, a déclaré jeudi qu’un récent “incident” peut-être donné un cyberattacker brève de l’accès aux dossiers des clients.

Sur août 20, T-Mobile personnel détecté une entrée non autorisée dans le réseau de l’entreprise. Alors que l’intrusion a été rapidement arrêté, des noms de clients, de la facturation, les codes postaux, les numéros de téléphone, adresses e-mail, numéros de compte et les types de compte sont soupçonnés d’être impliqués dans la violation de données.

“Notre cyber-sécurité de l’équipe ont découvert et ont fermé l’accès non autorisé à certains renseignements, y compris les vôtres, et nous avons signalé sans délai aux autorités,” T-Mobile dit. “Aucune de vos données financières (y compris les informations de carte de crédit) ou les numéros de sécurité sociale ont été impliqués, et pas de mots de passe ont été compromis.”

En parlant de la carte Mère de T-Mobile porte-parole a déclaré l’incident de cybersécurité ont touché près de 3% de ses 77 millions de clients, soit environ 2 à 2,5 millions de clients.

TechRepublic: Une violation de données peut être plus cher que vous le pensez, grâce à ces coûts cachés

Selon le porte-parole, l’incident s’est produit après les pirates compromis serveurs de l’entreprise au travers d’une API, bien que pas plus de détails techniques ont été divulgués.

La société a également révélé aucun pensées derrière qui peuvent être à l’origine de l’intrusion, au-delà de la conviction que la menace d’acteurs ont été “international”.

T-Mobile dit que tous les clients concernés ont, ou vont bientôt l’être, averti.

“Nous prenons la sécurité de vos données très au sérieux et ont un certain nombre de garanties en place pour protéger vos renseignements personnels contre tout accès non autorisé,” la société a ajouté. “Nous avons vraiment regretter que cet incident s’est produit et sommes désolés pour tout inconvénient que cela vous a causé.”

CNET: Possible violation de données à Orbitz affecte 880,000 les cartes de paiement

Ce n’est pas la première fois cette année que T-Mobile pratiques en matière de cybersécurité ont été examinées.

En Mai, les chercheurs ont découvert un bug dans T-Mobile du site web qui a permis à toute personne d’accéder aux données personnelles des clients à l’aide de seulement un numéro de téléphone.

L’exploit a existé dans un sous-domaine utilisé par la société aux membres du personnel d’accéder à des outils internes. Ce sous-domaine a été facile à trouver via les moteurs de recherche, et une fois qu’un numéro de téléphone est marqué sur la fin de l’adresse web, la plate-forme pouvait révéler de l’information à la clientèle — y compris leurs nom, prénom, adresse physique, de la facturation, numéros de compte et relevés de compte.

Voir aussi: les Mexicains ont servi avec des Tequila de logiciels espions spree

Précédente et de la couverture liée

Les dossiers médicaux des élèves du secondaire de la fuite dans les “épouvantables” de la violation de données à Facebook de Onavo application VPN supprimés à partir de App Store d’Apple sur des problèmes de confidentialité AppleJeus: macOS utilisateurs ciblés dans de nouvelles attaques Lazare

Rubriques Connexes:

De sécurité de la TÉLÉVISION

La Gestion Des Données

CXO

Les Centres De Données

0