Kroll遭遇数据泄露:员工成为SIM交换攻击的受害者

VSole2023-08-29 09:15:27

风险和金融咨询解决方案提供商Kroll周五披露,其一名员工成为“高度复杂”SIM卡交换攻击的受害者。该公司表示,这起事件发生在2023年8月19日,目标是该员工的T-Mobile账户。

该公司在一份公告中表示:“具体而言,T-Mobile在没有Kroll或其员工任何授权或联系的情况下,应威胁行为者的要求,将该员工的电话号码转移到了他们的手机上。”这使这位身份不明的演员能够访问某些文件,这些文件包含BlockFi、FTX和Genesis等破产索赔人的个人信息。SIM交换(又名SIM拆分或simjacking)虽然通常是一个良性过程,但威胁行为者可能会利用它,用受害者的电话号码欺诈性地激活他们控制下的SIM卡。这使得可以拦截SMS消息和语音呼叫,并接收控制在线帐户访问的MFA相关消息。欺诈者通过经常使用网络钓鱼或社交媒体来收集目标的个人信息,如生日、母亲婚前姓名和他们上过的高中,从而说服手机运营商将受害者的电话号码移植到他们自己的SIM卡上。

该公司指出,已立即采取措施保护三个受影响的账户,并已通过电子邮件通知受影响的个人。Kroll表示,虽然调查正在进行中,但没有发现任何证据表明其他系统或账户受到了影响。几天前,区块链资本联合创始人Bart Stephens对一名匿名黑客提起诉讼,该黑客在一次所谓的SIM卡交换攻击中窃取了价值630万美元的加密货币。本月早些时候,美国国土安全部网络安全审查委员会(CSRB)敦促电信提供商采用更强有力的安全协议来防止SIM卡交换,包括为客户提供锁定账户的选项,并实施严格的身份验证检查。如果说有什么不同的话,SIM卡交换攻击的频率提醒用户远离基于短信的双因素身份验证(2FA),转而使用抗网络钓鱼的方法来保护在线帐户。

网络安全sim卡
本作品采用《CC 协议》,转载必须注明作者和本文链接
洛杉矶地区法院判处 25 岁的 Amir Hossein Golshan 八年监禁,并勒令其支付 120 万美元赔偿金
2015年国务院办公厅印发了《整合建立统一的公共资源交易平台工作方案》(国办发〔2015〕63号)。该方案的整合目标是:2017年6月底前,在全国范围内形成规则统一、公开透明、服务高效、监督规范的公共资源交易平台体系,基本实现公共资源交易全过程电子化。在此基础上,逐步推动其他公共资源进入统一平台进行交易,实现公共资源交易平台从依托有形场所向以电子化平台为主转变。2019年国务院办公厅转发了国家发改
三大加密货币公司FTX、BlockFi和Genesis已经联系了因Kroll的SIM交换攻击而导致的数据泄露的受害者。Kroll是一家与估值、治理、风险和透明度相关的服务和数字产品提供商。
近日,Mint Mobile 披露了一起新的数据泄露事件,此次泄露的数据包括其客户个人信息、以及可用于 SIM 交换攻击的数据等。
数字权利组织Safenet将Bjorka事件称为亚洲有史以来最大的数据泄露案件,如果不是如此普遍,可能会更令人震惊。Kominfo和国家网络和加密机构没有对评论请求作出回应。一些国家部门被授权保护公民私人数据的某些部分,这些部门包括Kominfo、BSSN、内政部和国家警察。同时,内务部作为所有印度尼西亚人的民事记录的持有者,预计将拥有一个无懈可击的安全系统。
无论在人际交往还是在数字空间中,身份认证和鉴权都是开展业务应用服务的前提和入口,也是访问控制中最基础的一环,安全可信的数字身份成为各行业数字化转型过程中,最普遍、最基础的刚性需求。
风险和金融咨询解决方案提供商Kroll周五披露,其一名员工成为“高度复杂”SIM交换攻击的受害者。该公司表示,这起事件发生在2023年8月19日,目标是该员工的T-Mobile账户。
2021年2月,不明身份的网络威胁行为者未经授权访问了美国一家饮用水处理厂的监督控制和数据采集(SCADA)系统。这些身份不明的行为者操作SCADA系统的软件以增加水处理过程中氢氧化钠(碱液)的含量。氢氧化钠是一种腐蚀性化学物质。水处理厂的工作人员立即注意到剂量的变化,并在SCADA系统的软件检测到操纵并因未经授权的变化而报警之前纠正了问题。最终,水处理过程没有受到影响,并继续正常运行。网络行为者
经查明,滴滴公司共存在16项违法事实。行政处罚信息显示,中国建设银行上海市分行因在2018年4月至2018年10月,存在信息安全和员工行为管理严重违反审慎经营规则,被责令改正,并被罚款50万元。和解协议仍然需要得到法院的批准。湘西州网信办依据规定,对该县自来水公司予以警告和责令整改,并对公司法人作出罚款的行政处罚。该自来水公司负责人表示,真诚接受行政处罚,并按要求全面整改。
VSole
网络安全专家