T-Mobile, Lapsus $ hacker'ları ihlal eden dahili sistemleri onaylar

4 yıl önce

T-Mobile, LAPSUS $ Güçlendirme çetesinin, çalınan kimlik bilgilerini kullanarak "birkaç hafta önce" ağını ihlal ettiğini ve iç sistemlere erişimi kazandığını doğrulamıştır.

Telekomünikasyon şirketi, siber suç grubunun ağına erişimini kopardığını ve güvenlik ihlalini keşfettikten sonra hackte kullanılan kimlik bilgilerini devre dışı bıraktığını da sözlerine ekledi.

T-Mobile'a göre, Lapsus $ hackerlar olay sırasında hassas müşteri veya hükümet bilgilerini çalmadı.

"Birkaç hafta önce, izleme araçlarımız, bir T-Mobile Spokesperson, BleepingComputer'a," Operasyonel Araçlar Yazılımı, "Operasyonel Araçlar Yazılımı'nın iç sistemlerine erişmek için çalınan kimlik bilgilerini kullanarak kötü bir aktör tespit etti."

"Erişilen sistemler hiçbir müşteri veya hükümet bilgisi veya benzer şekilde hassas diğer bilgiler içermiyordu ve davetsiz misafirin değerli bir şey elde edebildiğine dair hiçbir kanıtımız yok.

"Sistemlerimiz ve süreçlerimiz tasarlandığı gibi çalıştı, izinsiz giriş hızla kapandı ve kapatıldı ve kullanılan tehlikeli kimlik bilgileri eski hale getirildi."

Bağımsız araştırmacı gazeteci Brian Krebs, Lapsus $ Gang üyeleri arasındaki sızdırılmış telgraf sohbet mesajlarını inceledikten sonra ihlali ilk kez bildirdi.

Krebs'e göre, mobil taşıyıcının ağının içindeyken, siber suçlular tescilli T-Mobile kaynak kodunu çalabildi.

2018'den bu yana T-Mobile, bilgisayar korsanlarının müşterilerinin% 3'üne ait verilere eriştiği yerler de dahil olmak üzere diğer altı veri ihlalini açıkladı.

Bir yıl sonra, 2019 yılında T-Mobile, ön ödemeli müşterilerin verilerini ortaya koyduğunu ortaya koydu, Mart 2020'de, bilinmeyen tehdit aktörlerinin T-Mobile çalışanlarının e-posta hesaplarına erişti.

Aralık 2020'de, bilgisayar korsanları müşteri özel ağ bilgilerine (telefon numaraları, çağrı kayıtları) erişim kazandı ve Şubat 2021'de saldırganlar tarafından izin verilmeden dahili bir T-Mobile uygulamasına erişildi.

Birkaç ay sonra, Ağustos ayında saldırganlar, taşıyıcının test ortamlarının ihlal edilmesini takiben T-Mobile'ın ağından yollarını zorladı.

Ağustos 2021 ihlalinin ardından T-Mobile, bir Yardımcı Rapora göre, bilgisayar korsanlarına üçüncü taraf bir firma aracılığıyla 270.000 dolar ödedikten sonra çalınan verilerin çevrimiçi sızdırılmasını engellemeye çalıştı.

Geçen ay, New York Eyalet Başsavcısı (NY OAG), T-Mobile'ın Ağustos veri ihlalinin kurbanlarını, çalınan hassas bilgilerinin bazılarının karanlık ağda satışa çıktıktan sonra artan kimlik hırsızlığı riskleriyle karşı karşıya oldukları konusunda uyardı.

New Jersey Siber Güvenlik ve İletişim Entegrasyon Hücresi (NJCCIC), bu ayın başlarında T-Mobile müşterilerini, geçmiş veri ihlallerinde çalınan bilgileri kullanarak hedefleyen engellenemez bir SMS kimlik avı kampanyasının bildirildi.

Okta: Lapsus $ Breach sadece 25 dakika sürdü, 2 müşteriye çarptı

GitHub, OAuth Jetons kullanarak çalınan özel depoların sahiplerini bildirir

Okta, Ocak ayında Hack tarafından etkilenen% 2,5 müşteriyi onaylar.

Sec, kamu şirketlerinin ihlalleri dört gün içinde rapor etmelerini istiyor

NVIDIA Veri ihlali 71.000'den fazla çalışanın açık kimlik bilgileri

Kaynak: Bleeping Computer

More Posts