T-Mobile, son zamanlarda sunucularını ihlal eden saldırganların, on milyonlarca bireyin kişisel bilgilerini içeren dosyaları çaldığını doğrulamıştır.
Büyük ihlal, yaklaşık 7.8 milyon T-Mobile Faturalı müşteriyi, 850.000 T-Mobile ön ödemeli kullanıcıyı ve yaklaşık 40 milyon eski veya potansiyel olanı etkiler.
Hepsini ekleyerek, saldırganlar mevcut, eski veya prospektif T-Mobile müşterileri de dahil olmak üzere 48,6 milyon kişiye ait kayıtları çaldı.
T-Mobile, "Önemli olarak, telefon numarası, hesap numaraları, pimler, şifre veya finansal bilgi, müşterilerin veya potansiyel müşterilerin herhangi birinin herhangi birinde tehlikeye atıldı" dedi.
"Erişilen verilerin bazıları, müşterilerin birinci ve soyadını, doğum tarihini, SSN ve sürücü ehliyet / kimlik bilgilerini ve mevcut ve eski postalama müşterilerinin alt kümesi ve potansiyel T-Mobile müşterilerine dahildir."
Neyse ki, ABD Mobil Taşıyıcısına göre, olay sırasında çalınan dosya, mevcut veya potansiyel T-Mobile müşterilerine ait olan telefon numaralarını, hesap numaralarını, pimleri, şifreleri veya finansal bilgileri içermiyordu.
Taşıyıcı, "Şu anda, yaklaşık 850.000 aktif T-Mobile ön ödemeli müşteri adını, telefon numaraları ve hesap pimleri de açıklayabildik," dedi.
"Ön ödemeli fatura dosyaları aracılığıyla erişilen etkin olmayan ön ödemeli hesaplardan bazı ek bilgiler olduğunu da doğruladık."
T-Mobile, bunları devralma girişimlerinden korumak için bu hesaplar için tüm pimleri zaten sıfırladı ve etkilenen tüm kullanıcıları bildirme sürecinde.
Şirket şimdi, bu büyük ihlalden sonra müşterileri potansiyel olarak risk altında korumak için adımlar atıyor:
T-Mobile, büyük bir sunucu ihlalinde çalınan yaklaşık 100 milyon T-Mobile müşterisi için verileri içeren bir veritabanı satan bir tehdit aktörünün iddialarını kısmen doğruladı.
Saldırganlar, bu saldırıda çalınan Müşteri Bilgilerini SIM Takas Saldırıları için kullanabilir ve mağdurlara ait diğer çevrimiçi hesapları devralmalarını sağlar.
Tüm T-Mobile müşterileri artık T-Mobile'dan olduğu gibi davranan şüpheli e-postalar veya kısa mesajların uyanık olması gerekir.
Bir tane alırsanız, saldırganların kimlik bilgilerini hasat etmesi için kullanabileceği gibi gömülü bağlantılara tıklamayın.
Bu, son dört yıl boyunca T-Mobile'in yaşadığı altıncı ana veri ihlalidir:
T-Mobile, sunucuların saldırıya uğradığını onaylar, veri ihlalini araştırır
ABD Sayım Bürosu, 2020 Ocak'ta Citrix Exploit kullanarak Hacked
Sömürge Boru Hattı, Mayıs Ransomware saldırısından sonra veri ihlalini rapor eder
Hacker, 100 milyon T-Mobile müşterilerinin verilerini çaldığını iddia ediyor
En büyük şifreleme arkasındaki hacker Heist, çalınan fonları iade ediyor
Kaynak: Bleeping Computer