据悉T-Mobile(TMUS)同意在2021年网络攻击后支付5亿美元和解金

安全小白成长记2022-07-26 11:02:39

据媒体报道,T-Mobile(TMUS)已同意支付5亿美元和解费,以解决2021年8月该公司宣布敏感数据在一次网络攻击中被泄露后,客户提起的集体诉讼。在一份法庭文件中,T-Mobile表示将支付3.5亿美元来解决客户的索赔,并在未来几年再支付1.5亿美元来加强网络安全保护。

报道称,T-Mobile表示这次泄露影响了美国的7660万用户,泄露的数据包括用户的姓和名、社会安全号码和驾照信息。目前还不清楚T-Mobile的个别用户将从和解中获得多少赔偿。

来源:金吾资讯

原文链接:http://hk.stock.hexun.com/2022-07-25/206432999.html

网络攻击t-mobile
本作品采用《CC 协议》,转载必须注明作者和本文链接
据媒体报道,T-Mobile 已同意支付5亿美元和解费,以解决2021年8月该公司宣布敏感数据在一次网络攻击中被泄露后,客户提起的集体诉讼。在一份法庭文件中,T-Mobile表示将支付3.5亿美元来解决客户的索赔,并在未来几年再支付1.5亿美元来加强网络安全保护。
在这份报告中,受影响的客户要么成为 SIM 卡交换攻击的受害者(这可能允许某人绕过由短信驱动的双因素认证),要么个人计划信息被暴露,或者两者都有。文件显示,被查看的客户专有网络信息可能包括客户的账单账户名称、电话和账户号码,以及他们的计划信息,包括他们账户上有多少条线路。
据BleepingComputer消息,9月20日,有T-Mobile 用户表示,他们在登录该公司的官方移动应用程序后竟然可以看到其他人的账户和账单信息。
Lapsus$黑客组织在3月发生的一系列网络入侵事件中窃取了T-Mobile的源代码,T-Mobile在一份声明中确认了这次攻击,并说"被访问的系统不包含客户或政府信息或其他类似的敏感信息"。在一份私人信息副本中,Lapsus$黑客组织讨论了在其七名青少年成员被捕前一周针对T-Mobile的攻击。
电信巨头 T-Mobile 警告称,约有 5000 万人的数据已经暴露。以下是数据泄露及其后果的时间表。
T-Mobile披露了一项数据泄露事件,泄露了客户的网络信息,包括电话号码和通话记录。T-Mobile表示,威胁行为者无法访问帐户名称,实际地址或电子邮件地址,财务数据,信用卡信息,社会安全号码,税号,密码或PIN。该公司已向当局报告了此事件,并正在调查此事件,以治愈网络安全公司。
在网上购买了员工的凭证后,这些成员可以使用公司的内部工具--如T-Mobile的客户管理系统Atlas来进行SIM卡交换攻击。这种类型的攻击涉及劫持目标的移动电话,将其号码转移到攻击者拥有的设备上。从那里,攻击者可以获得该人的手机号码所收到的短信或电话,包括为多因素认证而发送的任何信息。
近日有一则关于欧盟导弹制造商MBDA的谣言——他们的基础设施遭网络攻击并出现数据泄露,MBDA今天进行澄清,他们经常被同一伙黑客攻击,但未被攻破也没出现数据泄露。
约900万客户专有网络信息被访问,泄露数据包括客户名字、无线账户号码、无线电话号码和电子邮件地址等。
T-Mobile证实,勒索集团Lapsus$几周前就获得了系统的访问权限。
安全小白成长记
暂无描述