Ένας από τους μεγαλύτερους εξουσιοδοτημένους λιανοπωλητές της T-Mobile διέρρευσε 90 GB πληροφοριών, συμπεριλαμβανομένων των δεδομένων πελατών
Στην υπεράσπιση της T-
Mobile
, ο μεταφορέας δεν μπορεί να κατηγορηθεί για την τελευταία παραβίαση. Προφανώς, ένας τρίτος πωλητής λιανικής που ονομάζεται Connectivity Source διέρρευσε περισσότερα από 90 GB των δεδομένων του και τα έβαλε στο φόρουμ πειρατείας BreachForums. Το Connectivity Source είναι ένας από τους μεγαλύτερους εξουσιοδοτημένους λιανοπωλητές της T-Mobile, με εκατοντάδες καταστή
ματ
α σε όλες τις Ηνωμένες Πολιτείες.
Η T-Mobile παραβιάστηκε (ξανά). Τα δεδομένα έχουν διεξαχθεί και κοινοποιούνται στο διαδίκτυο (ξανά)
Αυτή είναι η 8η παραβίαση της T-Mobile από το 2018
Αυτή είναι η 3η παραβίαση φέτος
Αυτή η παραβίαση είναι 90 GB διηθημένου PII υπαλλήλου. Αυτή είναι η 2η φορά που διέρρευσε PII υπαλλήλου της T-Mobile
— vx-underground (@vxunderground)
22 Σεπτεμβρίου 2023
Η αναφορά για κινητά
.
Δεν υπήρξε παραβίαση δεδομένων της T-Mobile. Τα δεδομένα που αναφέρονται στο διαδίκτυο πιστεύεται ότι σχετίζονται με έναν ανεξάρτητο εξουσιοδοτημένο λιανοπωλητή από το περιστατικό τους νωρίτερα φέτος. Τα δεδομένα των εργαζομένων της T-Mobile δεν εκτέθηκαν.” – T-Mobile
Η αρχική πηγή της
διαρροή
ς είπε ότι οι πληροφορίες που διέρρευσαν περιελάμβαναν πληροφορίες εργαζομένων όπως ονόματα, ταυτότητες, διευθύνσεις ηλεκτρονικού ταχυδρομείου, αναγνωριστικά σύνδεσης και Αριθμούς Κοινωνικής Ασφάλισης. Μια δεύτερη πηγή είπε ότι τα δεδομένα που διέρρευσαν περιλαμβάνουν επίσης δεδομένα πωλήσεων,
κλήσεις
υποστήριξης με πελάτες της T-Mobile, διαπιστευτήρια εργαζομένων και απροσδιόριστα δεδομένα πελατών.
Το Connectivity Source είχε αποκαλύψει τον Μάιο ότι υπέστη παραβίαση τον Απρίλιο και οι χάκερ αποχώρησαν με δεδομένα για νυν και πρώην υπαλλήλους. Είναι πιθανό οι πληροφορίες που είχαν κλαπεί εκείνη την περίοδο να έχουν ανέβει στο διαδίκτυο μόλις τώρα και η εταιρεία να μην έχει πέσει θύμα άλλης επίθεσης.
Συνολικά, επλήγησαν 17.835 νυν και προηγούμενοι υπάλληλοι, επομένως το
εύρος
της επίθεσης δεν ήταν πολύ μεγάλο. Ωστόσο, δεν είναι ασήμαντο νούμερο και τα κλεμμένα δεδομένα μπορεί να αποδειχθούν πολύ πολύτιμα για κακούς ηθοποιούς. Αυτό συμβαίνει επειδή θα μπορούσε να χρησιμοποιηθεί για να αποκτήσει πρόσβαση στα εσωτερικά συστήματα του Connectivity Source ή να βοηθήσει τους χάκερ να πραγματοποιήσουν επιθέσεις ανταλλαγής SIM.

