全球最大移动之:T-mobile被拿1亿客户数据

VSole2021-08-16 15:15:26

一名黑客声称已经入侵了T-Mobile的服务器并窃取了包含大约1亿客户个人数据的数据库。

在黑客声称以6个比特币(约28万美元)的价格出售包含3000万人的出生日期、驾驶执照号码和社会安全号码的数据库后,昨天的黑客论坛上首次出现了所谓的数据泄露事件。

销售T-Mobile数据的论坛帖子

虽然论坛帖子没有说明数据的来源,但威胁行为者告诉透露,他们在一次大规模服务器泄露事件中从T-Mobile获取了数据。

攻击者声称两周前入侵了T-Mobile的生产、登录和开发服务器,包括一个包含客户数据的Oracle数据库服务器。

据称,这些被盗数据包含大约1亿T-Mobile客户的数据,可能包括客户:

  • IMSI
  • IMEI
  • 电话号码
  • 客户姓名
  • 安全PIN
  • 社会安全号码
  • 驾照号码
  • 出生日期

“他们可以追溯到2004年的整个IMEI历史数据库都被盗了,”黑客透露。

IMEI(国际移动设备标识)是用于识别移动电话的唯一号码,而IMSI(国际移动用户标识)是与蜂窝网络上的用户相关联的唯一号码。

网络安全情报公司Cyble昨天透露,攻击者声称窃取了多个数据库,总计约106GB的数据,包括T-Mobile的客户关系管理 (CRM) 数据库。

率先报告此漏洞的外媒科技公司Motherboard表示,他们可以验证威胁行为者提供的数据样本是否属于T-Mobile客户。当被问及他们是否试图将被盗数据赎回给T-Mobile时,威胁行为者表示他们从未联系过该公司,并决定在他们已经有感兴趣买家的论坛上出售这些数据。

外媒已联系T-Mobile,但目前未收到对我们查询的回复。但是,Motherboard收到了回复,T-Mobile称他们正在调查所谓的数据泄露事件。“我们知道在地下论坛上提出的声明,并一直在积极调查其有效性。我们目前没有任何其他信息可以分享”。

T-Mobile遭到黑客攻击以进行报复

黑客向网络犯罪情报公司Hudson Rock的CTO Alon Gal(加尔)表示,他们执行这次黑客攻击是为了破坏美国的基础设施。

“这一违规行为是为了报复美国,因为美国中央情报局和土耳其情报人员于 2019年在德国绑架和折磨了约翰·艾琳·宾斯(John Erin Binns-CIA Raven-1),”威胁行为者在一次谈话中告诉加尔。

“我们这样做是为了损害美国的基础设施。”

约翰·艾琳·宾斯John Erin Binns是土耳其居民,他于2020年起诉FBI、CIA 和司法部。诉状称宾恩受到美国和土耳其政府的酷刑和骚扰,并试图迫使美国根据《信息自由法》发布有关这些活动的文件。

网络安全t-mobile
本作品采用《CC 协议》,转载必须注明作者和本文链接
据媒体报道,T-Mobile 已同意支付5亿美元和解费,以解决2021年8月该公司宣布敏感数据在一次网络攻击中被泄露后,客户提起的集体诉讼。在一份法庭文件中,T-Mobile表示将支付3.5亿美元来解决客户的索赔,并在未来几年再支付1.5亿美元来加强网络安全保护。
1月19日,电信运营商T-Mobile US在提交给美国证券交易委员会(SEC)的报告中披露,其近期遭遇的网络安全事件造成3700万用户个人信息遭泄露。
T-Mobile披露了一项数据泄露事件,泄露了客户的网络信息,包括电话号码和通话记录。T-Mobile表示,威胁行为者无法访问帐户名称,实际地址或电子邮件地址,财务数据,信用卡信息,社会安全号码,税号,密码或PIN。该公司已向当局报告了此事件,并正在调查此事件,以治愈网络安全公司。
据外媒报道,近日美国第三大手机运营商T-Mobile在一份报告中宣称最近发现一些客户的账号信息遭到了未经授权的访问,包括T-Mobile为提供手机服务而收集和制作的客户数据,而进行这些未授权访问的可能是黑客。这也是T-Mobile今年公布的第二次数据泄露事件。
T-Mobile不是第一次发生安全事件这起事件并非T-Mobile的首起重大网络安全事件。自2018年以来,T-Mobile已经发生过其他7起大型数据泄露了。2020年3月,T-Mobile宣称,电子邮件供应商被黑导致其部分客户的个人信息和财务信息遭泄露。2021年2月,T-Mobile再曝数据泄露,称数量不明的T-Mobile客户受到SIM交换攻击影响。然而,T-Mobile的磨难并没有就此终结。最后,2022年7月,T-Mobile被迫向2021年8月数据泄露的受影响客户支付了3.5亿美元,并同意在2023年投资1.5亿美元升级其网络安全
电信巨头 T-Mobile 警告称,约有 5000 万人的数据已经暴露。以下是数据泄露及其后果的时间表。
一名黑客声称已经入侵了T-Mobile的服务器并窃取了包含大约1亿客户个人数据的数据库。
据报道,受影响人数可能多达7660万,其中许多人是T-Mobile客户。T-Mobile在提交的文件中表示,这项和解提案并不是承认自身有不当行为。T-Mobile表示,预计法庭将在12月之前批准和解协议,但警告称可能会因上诉或其他程序而推迟。大约一年前,T-Mobile首次披露了这次大规模黑客攻击的细节。此次信息泄露是自2015年以来袭击这家无线运营商的至少四起泄露事件之一。
VSole
网络安全专家