在部分客户数据挂网出售后 T-Mobile承认其系统受到“未经授权的访问”
在部分客户数据被挂在一个已知的网络犯罪论坛上出售几天后,T-Mobile 已经证实其系统受到“未经授权的访问”。T-Mobile 承认遭受网络攻击,但是公司“尚未确认是否涉及任何个人客户数据”。该公司表示,相关的调查工作仍“需要一段时间”,但没有给出具体的时间表。
T-Mobile 表示:“我们相信,用于获取访问的入口已经关闭,我们正在继续对我们整个系统的情况进行深入的技术审查,以确定任何被非法访问的数据的性质”。
外媒 Vice 上周末报道,T-Mobile 正在调查一起可能的入侵事件,因为一名卖家声称拥有数百万条记录。卖家告诉 Vice,他们拥有 1 亿条 T-Mobile 客户的记录,其中包括客户的账户名称、电话号码、账户中手机的 IMEI 号码,以及社会保险号和驾驶执照信息--公司经常收集这些细节来验证客户的身份。Vice 核实了卖家提供的记录样本,表明这些数据至少部分是有效的。
随后外媒 TechCrunch 访问了这个论坛帖子,黑客要求支付 6 个比特币,价值大约为 27.5 万美元,购买 3000 万名客户的数据集。根据 Bleeping Computer 发布的截图,这些数据据称是从 T-Mobile 运营的数据库服务器上获得的,该服务器连接到了互联网,该网站还报道说,卖家拥有 IMEI 数据库"可以追溯到2004年"。IMEI 和 ISMI 号码可以用来唯一地识别和定位手机用户。
在深入调查之后,同一名黑客在另外一个帖子中使用了相同的数据样本,声称有1.24亿条记录,但仍然没有说出T-Mobile是数据的来源。该帖子在过去几天被删除。据外媒统计,这是T-Mobile近年来第五次被黑。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
“大数据杀熟”的末日来了,我国拟立法打击,信息安全将再次强化
以前我们以为大数据可以帮助提升用户体验,没想到大数据走了“歪路”被用来杀熟。 2018年,“大数据杀熟”成为网络十大流行语,足见网民对这种行为的痛恨。 今年3月,复旦大学教授打车800次,花费50000元,石锤大数据杀熟,更是将其推上风口浪尖。 有不少网友纷纷表示,自己曾经遭遇大数据杀熟: 用非会员的账号到某电商平台买猫粮,发现开通会员可以享受优惠,结果用自己的会员账号打开一看,竟然只能原价购买; 同一时间、同一地点点的外卖,老客户的配送费竟然比新用户的高,开通会员用红包,价格反而比新用户更贵; 某电商平台,竟然还可以根据用户采购商品的频率,制定价格策略。采用奶粉的频率被精准掌控,平时低价展示,等到了采购奶粉的日子,迅速恢复原价。 天下苦杀熟久矣! 大数据杀熟,终将迎来它的末日。 十三届全国人大常委会第三十次会议将于8月17日至20日举行。本次会议将审议个人信息保护法草案三审稿,三稿将进一步完善个人信息处理规则,特别是对APP过度收集个人信息、大数据杀熟等作出针对性规范。 全国人大常委会法工委研究室主任臧铁伟表示,利用个人信息进行自动化决策,包括用户画像、算法推荐等,应在充分告知个人信...
- 下一篇
T-Mobile服务器被黑,1亿客户数据在黑客论坛出售
上周日(8月15日),T-Mobile方面证实,它正在调查黑客论坛上发布的一篇声称出售大量个人数据的帖子。发帖者声称,他们已经设法从运营商运营的服务器中获取了超过1亿的客户数据。 这些数据来自“T-Mobile USA 完整的客户信息”。帖子还称,为了获取这些数据,T-Mobile多台服务器遭到了入侵。 这些数据包括社保号码、电话号码、姓名、实际地址、IMEI号码和驾照信息。Motherboard方面已经获取了部分样本,并且确认其中包含了运营商客户的准确信息。 根据网络安全公司Cyble的说法,攻击者声称已经窃取了多个数据库,在此过程中获取了大约106GB的数据。 卖家通过论坛公开提供有关3000万个社会安全号码和驾驶执照的数据,并要价6比特币(约合283000美元)。他们还表示,其余数据正在通过其他交易渠道私下出售。 可以确定的一点是,T-Mobile已经获悉了入侵行为,正如卖家所言,“我认为它们已经发现了入侵行为,因为我们丧失了后门服务器的访问权限。但好在我们在很多地方都有备份。” T-Mobile在其声明中表示,“我们已经注意到一个黑客论坛上的帖子,并正在积极调查其真实性。目前我...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS8编译安装MySQL8.0.19
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16