Verizon, saldırganların Verizon hesaplarına eriştiği ve SIM değiştirme saldırılarında maruz kalan kredi kartı bilgilerini kullandıkları açıklanmayan sayıda ön ödemeli müşteri uyardı.
Verizon, bu hafta yayınlanan bir uyarıda, "6 Ekim ve 10 Ekim 2022 arasında, üçüncü taraf bir aktörün, hesabınızda otomatik ödeme yapmak için kullanılan kredi kartının son dört hanesine eriştiğini belirledik." Dedi.
"Bu kredi kartının son dört hanesini kullanarak, üçüncü taraf Verizon hesabınıza erişebildi ve bu bildirime bağlanan SMS'yi alan ön ödemesiz hatta yetkisiz bir SIM kart değişikliği işlenmiş olabilir. meydana geldi, Verizon bunu tersine çevirdi. "
Verizon, müşterilerinin hesaplarına daha fazla yetkisiz erişimi engellediğini ve bu kötü niyetli etkinliğin hala devam ettiğine dair hiçbir kanıt bulamadığını da sözlerine ekledi.
Şirket ayrıca açıklanmayan sayıda müşteri için "çok dikkatli bir şekilde" hesap güvenlik kodlarını (PINS) sıfırlamaktadır.
Bildirime göre, saldırganlar tam kredi kartı numarasına veya müşterilerin bankacılık bilgilerine, finansal bilgiler, şifreler, sosyal güvenlik numaraları, vergi kimlikleri veya diğer kişisel bilgilere erişemedi, çünkü kullanıcı hesapları bu bilgileri içermediler.
Ancak Verizon, tehdit aktörlerinin isimlere, telefon numaralarına, faturalandırma adreslerine, fiyat planlarına ve ödün verilen hesaplar hakkında hizmetle ilgili diğer bilgilere erişebileceğini söyledi.
Bu bildirimi alan Verizon müşterilerinden biri, BleepingComputer'a, Verizon'un müşterileri uyarmasından bir haftadan fazla SIM takas saldırısının kurbanları olduklarını söyledi.
BleepingComputer'a verdiği demeçte, "SIM-Swaping'de 10/7'de saldırganlar e-postamı ihlal etti ve kripto hesaplarıma erişmeye çalıştı."
Diyerek şöyle devam etti: "Beni hedeflemek için Coinbase ihlalinden gelen bilgileri kullandıklarından şüpheleniyorum, ancak Verizon'dan kredi kartı bilgilerinin maruz kalması nedeniyle erişebiliyorlar."
Sim Swapping (diğer adıyla SIM kaçırma, Sim bölme veya Sim Jacking), suçluların, mobil operatörlerini telefon numarasını sosyal mühendislik kullanarak veya rüşvet verilen bir saldırgan kontrollü SIM karta değiştirmeye ikna ederek bir hedefin telefon numarasının kontrolünü ele geçirmesine izin verir. çalışanlar.
Verizon'un bildirimi, müşterileri bu saldırıları uyarmak için bu hafta başında web sitesinde yayınlanırken, telekom devi, arama motorlarının meta verilerine 'Noindex' ve 'nofollow' etiketleri ekleyerek sayfayı dizine eklemeyeceğinden emin oldu.
Bir Verizon sözcüsü BlepingComputer'a verdiği demeçte, "Yakın zamanda yaklaşık 250 ön ödemeli kablosuz hesap içeren olası yetkisiz etkinlik belirledik. Bu hesapları güvence altına aldık ve müşterilerimizi daha fazla yetkisiz erişim veya sahtekarlıktan korumak için ek önlemler koyduk." Dedi.
"Verizon, etkilenen müşterileri bilgilendirdi ve müşterilerin hesap güvenliğini artırmak için atabileceği ek adımlar hakkında bilgi verdi. Bu konuları ciddiye alıyoruz ve müşteri verilerini ve hesaplarını güvende tutmak için güvenlik protokollerimizi sürekli olarak geliştirip geliştiriyoruz.
"Her zaman olduğu gibi, herhangi bir müşteri hesabına yetkilendirilmeden erişildiğine inanıyorsa, bize çevrimiçi olarak, Myverizon uygulamasında veya 888-483-7200 numaralı telefonu arayarak ulaşmalıdır."
Müşterilere, Verizon hesaplarını gelecekteki saldırılardan güvence altına almak için yeni bir Verizon PIN kodu ve Verizon çevrimiçi hesaplarını korumak için yeni bir şifre ve gizli soru ayarlamaları tavsiye edilir.
Verizon ayrıca müşterilerin My Verizon uygulaması veya My Verizon web sitesi aracılığıyla ücretsiz 'numara kilit' koruma özelliğini sağlayarak SIM değiştirme saldırılarına karşı savunmalarına izin verir.
Telefon numarası kilitlendikten sonra, hesap sahibi kilidi kaldırmadığı sürece artık başka bir satıra/taşıyıcıya taşınamaz veya başka bir sim'e değiştirilemez.
Bir yıl önce, Verizon'a ait dijital kablosuz taşıyıcı görünür, birkaç günlük teknik sorunların ardından bazı müşteri hesaplarının saldırıya uğradığını da itiraf etti.
Güncelleme 18 Ekim 16:28 EDT: Verizon ifadesi eklendi.
Tucson Şehri, 123.000'den fazla kişiyi etkileyen veri ihlalini açıklar
Rus perakende zinciri 'DNS' çevrimiçi sızdırıldıktan sonra hack'i onaylıyor
SITA veri ihlali, Major Havayollarından Milyonlarca Gezgin'i Etkiler
LastPass, bilgisayar korsanlarının dört gün boyunca dahili erişimi olduğunu söylüyor
Twilio ihlali, bilgisayar korsanlarının Authy 2FA hesaplarına erişmesine izin ver
Kaynak: Bleeping Computer