【安全头条】2021年大规模数据泄露事件:美国T-Mobile达成5亿美元和解协议

VSole2022-07-27 08:48:58

1、2021年大规模数据泄露事件:美国T-Mobile达成5亿美元和解协议

据外媒报道,美国电信运营商T-Mobile已同意因去年针对其网络系统入侵造成的客户敏感信息泄露而遭到的集体诉讼达成和解。

大约一年前,T-Mobile首次披露了这次大规模黑客攻击的细节。此次泄露的信息包括客户姓名、社保号码、电话号码、地址和出生日期等。

MotherBoard和Krebs on Security都声称,这家未透露姓名的电信公司就是T-Mobile。然而,T-Mobile没有回应MotherBoard关于这个话题的提问。

根据美国司法部的起诉书,据称Diogo Santos Coelho 2021年8月在RaidForums上发帖称,他“正在出售3000万个SSN + DL + DOB数据库”。起诉书称:“随后的一篇帖子证实,被黑的数据属于一家在美国提供服务的大型电信公司和无线网络运营商。”

2、黑客为Quest VR头显开发恶意软件,偷偷录制用户屏幕

网络安全公司ReasonLabs的研究人员指出,黑客已经为基于Android的头显开发了一种新形VR恶意软件,从而录制诸如Quest等设备的屏幕显示。

据介绍,这一黑客攻击的工作原理是先感染毫无防备的PC,然后在系统中休眠等待,直到启用开发者模式的设备接入(这时程序会打开一个TCP端口)。接下来,只要头显与感染病毒的PC接到同一个WiFi网络,黑客就可以远程录制你的VR会话。

ReasonLabs指出,企业会通过开发者模式为员工和客户运行专有的应用程序。另外,为了畅玩非官方商城的游戏和应用,大量用户会选择启用开发者模式。

所以,团队表示上述的VR恶意软件或会对Meta Quest 2等热门头显设备造成危险。这家公司表示:“消费者需要知晓启用开发者模式的风险。如果确实需要启用开发者模式,请确保采取适当的预防措施,在所有个人设备使用新一代的端点保护解决方案。”

3、狗狗币衍生币TeddyDoge现拉地毯骗局 项目方卷款超455万美元

周末,基于BNB链的区块链项目Teddy Doge被质疑拉地毯骗局(Rug pull),项目方的钱包出售了价值超过450万美元的原生TEDDY代币,兑换成1万枚BNB(约255万美元)和200万枚BUSD(200万美元),致使其代币TEDDY价格接近归零。

安全公司派盾(PeckShield )今日于社交媒体表示,标记为官方的钱包将300亿枚TEDDY代币汇入PanckSwap兑换成1万枚BNB和200万枚BUSD后,又缓慢地转入到币安一个匿名钱包(0x902…),派盾将这些行为称为“软性拉地毯”(soft Rug pull)。

4、严打突出网络违法犯罪 16.2万家企业单位受罚

中共中央宣传部今天举行“中国这十年”系列主题新闻发布会,发布会上,相关负责人介绍了打击网络违法犯罪、净化网络空间的情况。依法严查不履行网络安全管理义务的企业单位。

公安部网络安全保卫局局长 王瑛玮:依法整治违法有害信息突出的网络应用服务以及被用于实施违法犯罪的各类网络服务,促进互联网产业和生态健康有序发展。同时,深化“一案双查”,对网络犯罪案件中涉及的企业,依法严查不履行网络安全管理义务的行为,专项行动以来共对16.2万家违法互联网企业、单位依法予以行政处罚。

针对物料供应、技术支持、广告推广和支付结算等网络犯罪关键要素环节,公安机关坚持打七寸、打全链、切实斩断网络利益链条。2021年打掉非法支付结算等各类团伙6000余个,抓获犯罪嫌疑人7.3万名。针对侵犯公民个人信息、黑客攻击破坏、网络黑产等严重危害网络秩序和群众权益的违法犯罪行为,坚持出重拳、破案件、除团伙,专项行动以来,共依法侦破各类网络犯罪案件25.5万起,抓获犯罪嫌疑人38.5万名。

下一步,公安机关将深入整治网络黑灰产和网络乱象,不断净化网络生态。

网络安全t-mobile
本作品采用《CC 协议》,转载必须注明作者和本文链接
据媒体报道,T-Mobile 已同意支付5亿美元和解费,以解决2021年8月该公司宣布敏感数据在一次网络攻击中被泄露后,客户提起的集体诉讼。在一份法庭文件中,T-Mobile表示将支付3.5亿美元来解决客户的索赔,并在未来几年再支付1.5亿美元来加强网络安全保护。
1月19日,电信运营商T-Mobile US在提交给美国证券交易委员会(SEC)的报告中披露,其近期遭遇的网络安全事件造成3700万用户个人信息遭泄露。
T-Mobile披露了一项数据泄露事件,泄露了客户的网络信息,包括电话号码和通话记录。T-Mobile表示,威胁行为者无法访问帐户名称,实际地址或电子邮件地址,财务数据,信用卡信息,社会安全号码,税号,密码或PIN。该公司已向当局报告了此事件,并正在调查此事件,以治愈网络安全公司。
据外媒报道,近日美国第三大手机运营商T-Mobile在一份报告中宣称最近发现一些客户的账号信息遭到了未经授权的访问,包括T-Mobile为提供手机服务而收集和制作的客户数据,而进行这些未授权访问的可能是黑客。这也是T-Mobile今年公布的第二次数据泄露事件。
T-Mobile不是第一次发生安全事件这起事件并非T-Mobile的首起重大网络安全事件。自2018年以来,T-Mobile已经发生过其他7起大型数据泄露了。2020年3月,T-Mobile宣称,电子邮件供应商被黑导致其部分客户的个人信息和财务信息遭泄露。2021年2月,T-Mobile再曝数据泄露,称数量不明的T-Mobile客户受到SIM交换攻击影响。然而,T-Mobile的磨难并没有就此终结。最后,2022年7月,T-Mobile被迫向2021年8月数据泄露的受影响客户支付了3.5亿美元,并同意在2023年投资1.5亿美元升级其网络安全
电信巨头 T-Mobile 警告称,约有 5000 万人的数据已经暴露。以下是数据泄露及其后果的时间表。
一名黑客声称已经入侵了T-Mobile的服务器并窃取了包含大约1亿客户个人数据的数据库。
据报道,受影响人数可能多达7660万,其中许多人是T-Mobile客户。T-Mobile在提交的文件中表示,这项和解提案并不是承认自身有不当行为。T-Mobile表示,预计法庭将在12月之前批准和解协议,但警告称可能会因上诉或其他程序而推迟。大约一年前,T-Mobile首次披露了这次大规模黑客攻击的细节。此次信息泄露是自2015年以来袭击这家无线运营商的至少四起泄露事件之一。
VSole
网络安全专家