世界最大电信公司T-Mobile确认遭Lapsus$黑客入侵内部系统

VSole2022-04-24 16:04:23

上周五,世界最大的移动电话公司之一T-Mobile(德国电信下属的一家跨国移动电话运营商,在全球拥有超过一亿用户)证实,Lapsus$勒索团伙于数周前使用被盗凭据入侵了其网络,并获得了对其内部系统的访问权限。

几周前,T-Mobile的监控工具检测到有入侵者使用被盗的凭据访问包含操作工具软件在内的内部系统。在发现安全漏洞后,T-Mobile当即切断了网络犯罪团伙对其网络的访问,并禁用了黑客在攻击中使用的凭据。

据了解,Lapsus$黑客除访问名为Atlas的内部客户帐户管理工具外,还获取了T-Mobile的Slack和Bitbucket帐户,并以此从T-Mobile下载了30000多个源代码存储库。

根据T-Mobile的说法,Lapsus$黑客在该事件中没有窃取到敏感的客户或政府信息。“遭访问的系统不包含客户、政府信息或其他类似的敏感信息,我们没有证据表明入侵者能够获得任何有价值的东西。”T-Mobile发言人如此说道。

据媒体报道,用于初始访问的VPN凭据是从一个使用俄语的暗网黑市获得的,目的是控制T-Mobile员工帐户,然后使用该访问权限执行SIM卡交换攻击。

Lapsus$自冒头不久就臭名昭著,英伟达、三星、育碧、微软、Okta等大型企业都曾遭受其攻击、泄露敏感数据。而在本月早些时候,伦敦金融城警方指控了一名16岁和一名17岁的青少年,他们因涉嫌与Lapsus$勒索团伙有联系而被捕。

资讯来源:krebsonsecurity

转载请注明出处和本文链接

每日涨知识

渗透测试

为了证明网络防御按照预期计划正常运行而提供的一种机制,通常会邀请专业公司的攻击团队,按照一定的规则攻击既定目标,从而找出其中存在的漏洞或者其他安全隐患,并出具测试报告和整改建议。

其目的在于不断提升系统的安全性。

网络安全t-mobile
本作品采用《CC 协议》,转载必须注明作者和本文链接
据媒体报道,T-Mobile 已同意支付5亿美元和解费,以解决2021年8月该公司宣布敏感数据在一次网络攻击中被泄露后,客户提起的集体诉讼。在一份法庭文件中,T-Mobile表示将支付3.5亿美元来解决客户的索赔,并在未来几年再支付1.5亿美元来加强网络安全保护。
1月19日,电信运营商T-Mobile US在提交给美国证券交易委员会(SEC)的报告中披露,其近期遭遇的网络安全事件造成3700万用户个人信息遭泄露。
T-Mobile披露了一项数据泄露事件,泄露了客户的网络信息,包括电话号码和通话记录。T-Mobile表示,威胁行为者无法访问帐户名称,实际地址或电子邮件地址,财务数据,信用卡信息,社会安全号码,税号,密码或PIN。该公司已向当局报告了此事件,并正在调查此事件,以治愈网络安全公司。
据外媒报道,近日美国第三大手机运营商T-Mobile在一份报告中宣称最近发现一些客户的账号信息遭到了未经授权的访问,包括T-Mobile为提供手机服务而收集和制作的客户数据,而进行这些未授权访问的可能是黑客。这也是T-Mobile今年公布的第二次数据泄露事件。
T-Mobile不是第一次发生安全事件这起事件并非T-Mobile的首起重大网络安全事件。自2018年以来,T-Mobile已经发生过其他7起大型数据泄露了。2020年3月,T-Mobile宣称,电子邮件供应商被黑导致其部分客户的个人信息和财务信息遭泄露。2021年2月,T-Mobile再曝数据泄露,称数量不明的T-Mobile客户受到SIM交换攻击影响。然而,T-Mobile的磨难并没有就此终结。最后,2022年7月,T-Mobile被迫向2021年8月数据泄露的受影响客户支付了3.5亿美元,并同意在2023年投资1.5亿美元升级其网络安全
电信巨头 T-Mobile 警告称,约有 5000 万人的数据已经暴露。以下是数据泄露及其后果的时间表。
一名黑客声称已经入侵了T-Mobile的服务器并窃取了包含大约1亿客户个人数据的数据库。
据报道,受影响人数可能多达7660万,其中许多人是T-Mobile客户。T-Mobile在提交的文件中表示,这项和解提案并不是承认自身有不当行为。T-Mobile表示,预计法庭将在12月之前批准和解协议,但警告称可能会因上诉或其他程序而推迟。大约一年前,T-Mobile首次披露了这次大规模黑客攻击的细节。此次信息泄露是自2015年以来袭击这家无线运营商的至少四起泄露事件之一。
VSole
网络安全专家