T-Mobile 披露 CPNI 数据泄漏,涉及电话号码和通话记录

sugar2020-12-31 11:49:49

T-Mobile披露了一项数据泄露事件,泄露了客户的网络信息(CPNI),包括电话号码和通话记录。

“我们的网络安全团队最近发现并关闭了对您T-Mobile帐户相关信息的恶意未经授权的访问。在领先的网络安全法证专家的协助下,我们立即开始了调查,以确定发生了什么以及所涉及的信息。”

T-Mobile表示,威胁行为者无法访问帐户名称,实际地址或电子邮件地址,财务数据,信用卡信息,社会安全号码,税号,密码或PIN。

该公司已向当局报告了此事件,并正在调查此事件,以治愈网络安全公司。T-Mobile发现攻击者可以访问CPNI(客户专有网络信息)。

客户专有网络信息(CPNI)是电信公司收集的有关消费者电话的数据。它包括每个呼叫的时间,日期,持续时间和目的地号码,消费者预订的网络类型以及出现在消费者电话账单上的任何其他信息。

“访问了联邦通信委员会(FCC)规则定义的客户专有网络信息(CPNI)。所访问的CPNI可能包括电话号码,在您的帐户上预订的线路数,在某些情况下,还包含作为无线服务正常运行的一部分而收集的与呼叫相关的信息。

电信巨头正在通知受影响的客户。

在公司披露的事件列表下方,这不是公司第一次遭受安全漏洞:

  • 2018年8月,T-Mobile遭受安全漏洞攻击,暴露了多达200万客户的个人信息。
  • 2019年11月,这家电信巨头的美国分支机构披露了一项安全漏洞,影响了其预付费服务的少数客户。
  • 2020年3月,T-Mobile成为针对电子邮件提供商的一次复杂网络攻击的受害者,该事件暴露了客户和财务数据。
客户信息t-mobile
本作品采用《CC 协议》,转载必须注明作者和本文链接
电信巨头 T-Mobile 警告称,约有 5000 万人的数据已经暴露。以下是数据泄露及其后果的时间表。
在这份报告中,受影响的客户要么成为 SIM 卡交换攻击的受害者(这可能允许某人绕过由短信驱动的双因素认证),要么个人计划信息被暴露,或者两者都有。文件显示,被查看的客户专有网络信息可能包括客户的账单账户名称、电话和账户号码,以及他们的计划信息,包括他们账户上有多少条线路。
约900万客户专有网络信息被访问,泄露数据包括客户名字、无线账户号码、无线电话号码和电子邮件地址等。
近日,Mint Mobile 披露了一起新的数据泄露事件,此次泄露的数据包括其客户个人信息、以及可用于 SIM 卡交换攻击的数据等。
API采用率的大幅增长为攻击者提供了更多方法来破坏身份验证控制、泄露数据或执行破坏性行为。
2021年,数据隐私泄露事件频发,涉及面广,影响力大,企业因此陷入数据保护合规与社会舆情压力的双重危机。近日,有国外媒体梳理了2021年十大数据泄密事件,并对事件进行了点评分析,可供读者参考。据数据统计,共有近2.2亿人受到以下十大数据安全事件的影响,其中三起泄密事件发生在科技公司,四起涉及敏感记录的泄露。
目前,微软公司和Okta公司都在调查核实黑客组织Lapsus$早先宣称破坏攻击他们系统的说法是否真实。黑客组织Lapsus$声称自己获得了访问Okta公司内部系统的“超级用户/管理员”权限。并且还在Telegram频道发布了近40GB的文件,其中包括了据说来源于微软内部项目以及系统的屏幕截图和源代码。这则令人震惊的消息最早由Vice和路透社报道。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。杂志社根据公开资料,整理了医疗、金融、制造业、互联网、政务系统等行业的重大数据泄露事件,筛选出近一年比较有代表性的重大事件,以飨读者,防患于未然。
sugar
暂无描述