Η Mint Mobile αποκαλύπτει άλλη μια σημαντική παραβίαση δεδομένων


Η αμερικανική εταιρεία εικονικών δικτύων κινητής τηλεφωνίας (MVNO)

επιβεβαίωσε ό

υπέστη παραβίαση δεδομένων που επηρεάζει άγνωστο αριθμό πελατών της.

Η εταιρεία αποκάλυψε την είδηση ​​σε ένα email που έστειλε στους πελάτες της, στο οποίο εξήγησε «Γράφουμε για να σας ενημερώσουμε για ένα περιστατικό ασφαλείας που εντοπίσαμε πρόσφατα στο οποίο ένας μη εξουσιοδοτημένος παράγοντας έλαβε ορισμένους περιορισμένους τύπους πληροφοριών πελατών».

“Η έρευνά μας δείχνει ότι επηρεάστηκαν ορισμένες πληροφορίες που σχετίζονται με τον λογαριασμό σας.”

Επιθέσεις ανταλλαγής SIM

Μεταξύ των δεδομένων που κλάπηκαν ήταν τα πλήρη ονόματα, οι αριθμοί τηλεφώνου, οι διευθύνσεις email των χρηστών, μαζί με τους σειριακούς αριθμούς SIM και τους αριθμούς IMEI, και σύντομες περιγραφές των προγραμμάτων κινητής τηλεφωνίας που είχε αγοράσει ο πελάτης.

Οι πληροφορίες πληρωμής δεν κλάπηκαν, είπε η εταιρεία, προσθέτοντας ότι οι κωδικοί πρόσβασης των πελατών προστατεύονται με «ισχυρή κρυπτογραφική

», υπονοώντας (αλλά όχι ρητά) ότι ενδέχεται να έχουν ληφθεί και ορισμένοι κωδικοί πρόσβασης. Αν και δεν γνωρίζουμε ποιος ή πώς επιτέθηκε στη Mint (εάν ήταν επίθεση κοινωνικής μηχανικής, κακόβουλο λογισμικό ή ransomware), η εταιρεία είπε ότι «επέλυσε την παραβίαση» και έφερε ειδικούς σε θέματα ασφάλειας τρίτων για να ενισχύσουν τα συστήματα.

Πληροφορίες όπως ονόματα ατόμων, διευθύνσεις email και αριθμοί τηλεφώνου είναι αρκετές για την πραγματοποίηση μερικών τύπων επιθέσεων, από κλοπή ταυτότητας έως ηλεκτρονικό ψάρεμα, απάτη μέσω συρμάτων και πολλά άλλα. Ωστόσο, η BleepingComputer υποστηρίζει ότι όποιος απέκτησε τα δεδομένα έχει τώρα αρκετή πληροφορία για να εκτελέσει επιθέσεις ανταλλαγής SIM – ουσιαστικά ανακατευθύνοντας την επικοινωνία GSM των ανθρώπων σε ένα τελικό σημείο της επιλογής τους.

Με αυτόν τον τρόπο, μπορούν να ανακατευθύνουν τα μηνύματα SMS που χρησιμοποιούνται για κωδικούς πρόσβασης μίας χρήσης (OTP) ή έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) και να έχουν πρόσβαση ακόμη και στους πιο ασφαλείς λογαριασμούς (σαν τραπεζικούς λογαριασμούς ή παρόμοια).

Η TechRadar Pro επικοινώνησε με την Mint Mobile για περαιτέρω διευκρίνιση.

Η είδηση ​​είναι το δεύτερο τέτοιο περιστατικό που επηρεάζει την εταιρεία, αφού ερευνητές

ς από το FalconFeeds βρήκαν προηγουμένως έναν χάκερ που προσπαθούσε να πουλήσει μια βάση δεδομένων Mint στο σκοτεινό διαδίκτυο – αν και

σαφές εάν αυτό ήταν ένα ξεχωριστό περιστατικό ή όχι.

Μέσω

BleepingComputer


VIA:

TechRadar.com/


Η Mint Mobile αποκαλύπτει άλλη μια σημαντική παραβίαση δεδομένων, Η Mint Mobile αποκαλύπτει άλλη μια σημαντική παραβίαση δεδομένων, TechWar.GR


Leave A Reply



Cancel Reply

Your email address will not be published.