美国第三大移动运营商数据遭泄露!超4700万人信息正在被出售

大数据文摘出品

来源:theverge

上周日,T-Mobile证实,公司正在针对出售大量用户数据的帖子进行调查。

作为一家无线网络运营商,T-Mobile是美国第三大移动通信运营商,截至2021年第一季度拥有约1.034亿客户。

Motherboard报告称,公司正在与黑客联系,后者表示他们从T-Mobile的服务器中获取到了包括超过1亿人的社会安全号码、姓名、地址和驾驶执照信息。

但受影响的远远不止这些。

超过850,000名预付费T-Mobile用户同样成为本次数据泄露事件的受害者,他们的“姓名、电话号码和帐户PIN”等信息均已遭到入侵。T-Mobile已经通知这些用户重置了PIN码,并将“立即”收到通知。

还有未指定的信息访问了非活动预付费帐户。然而,T-Mobile表示,“这个非活动文件中没有客户财务信息、信用卡信息、借记卡或其他支付信息或 SSN”。

对此,T-Mobile表示:

客户信任我们,将他们的私人信息交给我们,我们会尽最大努力保护这些信息。这次网络安全事件使其中一些数据受到损害,我们对此深表歉意。我们非常重视这一点,我们将努力调查,并对所有工作保持透明度。

可以看到,T-Mobile的公关文案中充满了样板语言,比如称“我们非常重视对客户的保护”,但考虑到这至少是过去几年中第4次数据泄露事件,上次类似的事件发生在1月份。

根据该公司的声明,所有的调查是基于有人在一个在线论坛上声称他们破坏了T-Mobile服务器。

一个推特账户声称,此次攻击影响了1亿用户,其中包括3600万用户的IMEI/IMSI数据,这些数据可以唯一识别特定设备或SIM卡,但T-Mobile的声明没有证实这一点。

现在,T-Mobile在网站上添加了一个页面,客户可以获取信息以及更改PIN和密码的快捷方式。同时,它提供来自McAfee的两年免费身份保护服务,建议后付费客户更改其PIN,并提到其帐户接管保护功能以防止SIM交换攻击。

相关报道:

https://www.theverge.com/2021/8/18/22630446/t-mobile-47-million-data-breach-ssn-pin-pii

【本文是IDC.NET专栏机构大数据文摘的原创译文,微信公众号“大数据文摘( id: BigDataDigest)”】

戳这里,看该作者更多好文   

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/141074.html<

(0)
运维的头像运维
上一篇2025-03-04 05:54
下一篇 2025-03-04 05:56

相关推荐

  • 2018年上半年网络安全事件盘点

    2018年已过去一半,多宗热点新闻迭代更替。在此,大东和小白一起来为大家盘点2018年上半年网络安全领域的十大事件。 [[238256]] 十、No.10 “史上最严”用户数据保护…

  • XSS Trap—XSS DNS防护的简单尝试

    [[172577]] 安全客点评 思路挺新颖的,虽然这种防护有一定的局限性,比如攻击者用IP替代域名就绕过了,但是可以通过文中提及的XSS DNS防护方式了解到企业业务中有哪些WE…

  • 安全专业人员应该学会的6个硬道理

    在安全圈里生活并不容易。安全从业者每时每刻都处于最前线,不断的与具备耐心和智慧的黑客进行战斗,并且黑客总是领先一步,使安全从业者处于被动中。不过,他们的回报也是巨大的,安全社区具有…

  • 零信任保护物联网

    随着企业内部对数字化转型的日益关注,很明显,在过去几年里,对物联网等基础技术的投资呈指数级增长。物联网正通过监控、报告、警报、响应和自动化业务流程的新功能来推动自动化,进而推动数字…

  • 如何用GPO授予本地管理员权限

    问:您认为以下情形是提供给本地管理员权限的一个安全可行的选择吗?我正在考虑建立一个域全局安全组,包括需要本地管理员权限的用户。然后,我再创建一个有登录脚本的GPO,分配给域全局安全…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注