T-Mobile, API veri ihlalinde 37 milyon hesaptan oluşan verileri çalmak için hacklendi

3 yıl önce

T-Mobile, bir tehdit oyuncusu 37 milyon mevcut faturalı ve ön ödemeli müşteri hesaplarının kişisel bilgilerini, uygulama programlama arayüzlerinden (API) biri aracılığıyla çaldıktan sonra yeni bir veri ihlali açıkladı.

API, uygulamalar veya bilgisayarlar tarafından birbirleriyle iletişim kurmak için yaygın olarak kullanılan bir yazılım arayüzü veya mekanizmasıdır.

Birçok çevrimiçi web hizmeti, çevrimiçi uygulamalarının veya harici ortaklarının doğru kimlik doğrulama jetonlarını geçtikleri sürece dahili verileri alabilmesi için API'leri kullanır.

T-Mobile, API'larının nasıl kullanıldığını paylaşmasa da, tehdit aktörleri genellikle önce kimlik doğrulamadan veri almalarına izin veren kusurlar bulurlar.

T-Mobile Perşembe günü, saldırganın 25 Kasım 2022 civarında etkilenen API'yi kullanarak verileri çalmaya başladığını açıkladı. Mobil taşıyıcı, 5 Ocak 2023'teki kötü niyetli etkinliği tespit etti ve saldırganın bir gün sonra API'ya erişimini kesti.

Şirket, bu güvenlik ihlalinde istismar edilen API'nin, saldırganın etkilenen müşterilerin sürücü lisanslarına veya diğer hükümet kimlik numaralarına, sosyal güvenlik numaralarına, şifreleri/pimlerine, ödeme kartı bilgilerine (PCI) veya diğer finansal olarak erişmesine izin vermediğini söyledi. hesap bilgisi.

"Daha ziyade, etkilenen API yalnızca ad, faturalandırma adresi, e-posta, telefon numarası, doğum tarihi, T-Mobile hesap numarası ve hesaptaki satır sayısı gibi bilgiler dahil olmak üzere sınırlı bir dizi müşteri hesap verisi sağlayabilir. ve plan özellikleri, "dedi T-Mobile.

Diyerek şöyle devam etti: "Soruşturmamızın ön sonucu, kötü aktörlerin bu API'dan yaklaşık 37 milyon faturalı ve ön ödemeli müşteri hesapları için veri elde ettiğini gösteriyor, ancak bu hesapların çoğu tam veri setini içermiyordu."

Şirket, bu saldırıda çalınan verileri ayrı bir basın bülteninde "temel müşteri bilgileri" olarak nitelendirdi.

T-Mobile olayı ABD federal ajanslarına bildirdi ve şu anda ihlali araştırmak için kolluk kuvvetleri ile çalışıyor.

Taşıyıcı ayrıca bu ihlal sonucunda hassas kişisel bilgilerini çalmış olabilecek müşterileri de bildiriyor.

T-Mobile, "Araştırmamız hala devam ediyor, ancak kötü niyetli etkinlik şu anda tam olarak yer alıyor gibi görünüyor ve şu anda kötü aktörün sistemlerimizi veya ağımızı ihlal edebildiğine dair bir kanıt yok." Dedi.

Bu, T-Mobile tarafından yılın başından beri açıklanan ilk ihlal olsa da, mobil taşıyıcı, 2018'den bu yana, saldırganların tüm T-Mobile müşterilerinin kabaca% 3'ünün verilerine erişim kazandığı 2018'den bu yana yedi veri ihlali daha açıkladı.

2019 yılında T-Mobile ön ödemeli müşterilerin verilerini ortaya çıkardı. Bilinmeyen tehdit aktörleri ayrıca Mart 2020'de T-Mobile çalışanlarının e-posta hesaplarına erişti.

Aralık 2020'de, bilinmeyen tehdit aktörleri ayrıca müşteri özel ağ bilgilerine (telefon numaraları, çağrı kayıtları) erişim kazandı ve Şubat 2021'de saldırganlar yetkilendirilmeden dahili bir T-Mobile uygulamasına erişti.

Birkaç ay sonra, Ağustos 2021'de, bilgisayar korsanları, taşıyıcının test ortamlarını ihlal ettikten sonra T-Mobile'ın ağından geçti.

Ağustos 2021 ihlalinden sonra, taşıyıcı, saldırganlara üçüncü taraf bir firma aracılığıyla 270.000 dolar ödemiş olsa bile çalınan verilerin çevrimiçi sızdırılmasını engelleyemedi.

Son olarak, şirket Nisan 2022'de Lapsus $ gasp çetesinin çalıntı kimlik bilgilerini kullanarak ağını ihlal ettiğini doğruladı.

Rackspace: Fidye yazılımı saldırısında erişilen müşteri e -posta verileri

Fanduels, satıcı hack'te çalınan müşteri bilgilerinin ardından veri ihlalini uyarıyor

Riot Games hacklendi, güvenlik ihlali sonrası oyun yamalarını geciktirdi

Restoran CRM Platformu "Yedi Odalar" Satılık Verilerden Sonra İhlali Onayladı

Büyük ölçekli kimlik bilgisi doldurma saldırısında ihlal edilen paypal hesapları

Kaynak: Bleeping Computer

More Posts