Η Mint Mobile αποκαλύπτει άλλη μια σημαντική παραβίαση δεδομένων
Η αμερικανική εταιρεία εικονικών δικτύων κινητής τηλεφωνίας (MVNO)
Mint Mobile
επιβεβαίωσε ό
τι
υπέστη παραβίαση δεδομένων που επηρεάζει άγνωστο αριθμό πελατών της.
Η εταιρεία αποκάλυψε την είδηση σε ένα email που έστειλε στους πελάτες της, στο οποίο εξήγησε «Γράφουμε για να σας ενημερώσουμε για ένα περιστατικό ασφαλείας που εντοπίσαμε πρόσφατα στο οποίο ένας μη εξουσιοδοτημένος παράγοντας έλαβε ορισμένους περιορισμένους τύπους πληροφοριών πελατών».
“Η έρευνά μας δείχνει ότι επηρεάστηκαν ορισμένες πληροφορίες που σχετίζονται με τον λογαριασμό σας.”
Επιθέσεις ανταλλαγής SIM
Μεταξύ των δεδομένων που κλάπηκαν ήταν τα πλήρη ονόματα, οι αριθμοί τηλεφώνου, οι διευθύνσεις email των χρηστών, μαζί με τους σειριακούς αριθμούς SIM και τους αριθμούς IMEI, και σύντομες περιγραφές των προγραμμάτων κινητής τηλεφωνίας που είχε αγοράσει ο πελάτης.
Οι πληροφορίες πληρωμής δεν κλάπηκαν, είπε η εταιρεία, προσθέτοντας ότι οι κωδικοί πρόσβασης των πελατών προστατεύονται με «ισχυρή κρυπτογραφική
τεχνολογία
», υπονοώντας (αλλά όχι ρητά) ότι ενδέχεται να έχουν ληφθεί και ορισμένοι κωδικοί πρόσβασης. Αν και δεν γνωρίζουμε ποιος ή πώς επιτέθηκε στη Mint (εάν ήταν επίθεση κοινωνικής μηχανικής, κακόβουλο λογισμικό ή ransomware), η εταιρεία είπε ότι «επέλυσε την παραβίαση» και έφερε ειδικούς σε θέματα ασφάλειας τρίτων για να ενισχύσουν τα συστήματα.
Πληροφορίες όπως ονόματα ατόμων, διευθύνσεις email και αριθμοί τηλεφώνου είναι αρκετές για την πραγματοποίηση μερικών τύπων επιθέσεων, από κλοπή ταυτότητας έως ηλεκτρονικό ψάρεμα, απάτη μέσω συρμάτων και πολλά άλλα. Ωστόσο, η BleepingComputer υποστηρίζει ότι όποιος απέκτησε τα δεδομένα έχει τώρα αρκετή πληροφορία για να εκτελέσει επιθέσεις ανταλλαγής SIM – ουσιαστικά ανακατευθύνοντας την επικοινωνία GSM των ανθρώπων σε ένα τελικό σημείο της επιλογής τους.
Με αυτόν τον τρόπο, μπορούν να ανακατευθύνουν τα μηνύματα SMS που χρησιμοποιούνται για κωδικούς πρόσβασης μίας χρήσης (OTP) ή έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) και να έχουν πρόσβαση ακόμη και στους πιο ασφαλείς λογαριασμούς (σαν τραπεζικούς λογαριασμούς ή παρόμοια).
Η TechRadar Pro επικοινώνησε με την Mint Mobile για περαιτέρω διευκρίνιση.
Η είδηση είναι το δεύτερο τέτοιο περιστατικό που επηρεάζει την εταιρεία, αφού ερευνητές
κυβερνοασφάλεια
ς από το FalconFeeds βρήκαν προηγουμένως έναν χάκερ που προσπαθούσε να πουλήσει μια βάση δεδομένων Mint στο σκοτεινό διαδίκτυο – αν και
δεν είναι
σαφές εάν αυτό ήταν ένα ξεχωριστό περιστατικό ή όχι.
Μέσω
BleepingComputer
VIA:
TechRadar.com/

