T-Mobile服务器被黑,1亿客户数据在黑客论坛出售
上周日(8月15日),T-Mobile方面证实,它正在调查黑客论坛上发布的一篇声称出售大量个人数据的帖子。发帖者声称,他们已经设法从运营商运营的服务器中获取了超过1亿的客户数据。
这些数据来自“T-Mobile USA 完整的客户信息”。帖子还称,为了获取这些数据,T-Mobile多台服务器遭到了入侵。
这些数据包括社保号码、电话号码、姓名、实际地址、IMEI号码和驾照信息。Motherboard方面已经获取了部分样本,并且确认其中包含了运营商客户的准确信息。
根据网络安全公司Cyble的说法,攻击者声称已经窃取了多个数据库,在此过程中获取了大约106GB的数据。
卖家通过论坛公开提供有关3000万个社会安全号码和驾驶执照的数据,并要价6比特币(约合283000美元)。他们还表示,其余数据正在通过其他交易渠道私下出售。
可以确定的一点是,T-Mobile已经获悉了入侵行为,正如卖家所言,“我认为它们已经发现了入侵行为,因为我们丧失了后门服务器的访问权限。但好在我们在很多地方都有备份。”
T-Mobile在其声明中表示,“我们已经注意到一个黑客论坛上的帖子,并正在积极调查其真实性。目前我们没有任何其他信息可以分享。”
此次数据泄露是该运营商最新经历的事件,可能也是迄今为止遭受损失最大的一次。2018年,一次数据被盗导致其200万客户数据泄露,随后在2019年又发生了一次数据泄露事件。
截至2021年第二季度,T-Mobile共计约有1.048 亿订户,最新的数据泄露事件理论上可能影响了T-Mobile几乎所有的客户。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
在部分客户数据挂网出售后 T-Mobile承认其系统受到“未经授权的访问”
在部分客户数据被挂在一个已知的网络犯罪论坛上出售几天后,T-Mobile 已经证实其系统受到“未经授权的访问”。T-Mobile 承认遭受网络攻击,但是公司“尚未确认是否涉及任何个人客户数据”。该公司表示,相关的调查工作仍“需要一段时间”,但没有给出具体的时间表。 T-Mobile 表示:“我们相信,用于获取访问的入口已经关闭,我们正在继续对我们整个系统的情况进行深入的技术审查,以确定任何被非法访问的数据的性质”。 外媒 Vice 上周末报道,T-Mobile 正在调查一起可能的入侵事件,因为一名卖家声称拥有数百万条记录。卖家告诉 Vice,他们拥有 1 亿条 T-Mobile 客户的记录,其中包括客户的账户名称、电话号码、账户中手机的 IMEI 号码,以及社会保险号和驾驶执照信息--公司经常收集这些细节来验证客户的身份。Vice 核实了卖家提供的记录样本,表明这些数据至少部分是有效的。 随后外媒 TechCrunch 访问了这个论坛帖子,黑客要求支付 6 个比特币,价值大约为 27.5 万美元,购买 3000 万名客户的数据集。根据 Bleeping Computer 发布的截图,这...
- 下一篇
调查 | 勒索软件攻击数量和赎金要求数额双双暴涨
过去12个月里,30%的赎金要求高达3000万美元。但尝试谈判的受害者能够大幅降低赎金。 当今勒索软件的唯一真正问题并非威胁活动滚滚向前的步伐是否有一点点减缓,而是在于特定时间段内勒索软件威胁的数量、波及范围和赎金要求增长了多少。 安全公司Barracuda本周发布的报告围绕勒索软件威胁的各个方面提供了一些新的见解。从2020年8月到2021年7月,这家安全公司的研究人员识别并分析了总共121起勒索软件攻击,同比增长64%。其中30%的事件所涉赎金要求超过3000万美元,6%的事件所涉赎金要求甚至高达5000万美元之多。 尽管市政机构、医疗行业和教育产业仍然是勒索软件攻击的重灾区,Barracuda却发现了一个不好的兆头:之前遭受勒索软件攻击相对较少的行业,比如金融服务业、旅游业和基础设施行业,渐渐吸引了更多攻击火力。事实上,Barracuda过去12个月来分析的所有勒索软件攻击中,针对这些行业的攻击占据了57%,而去年这一数字仅为18%。 Barracuda发现,勒索软件运营者越来越关注供应链攻击,比如那些针对可信软件供应商和IT服务提供商的攻击,其目的是通过一次攻击就拿下多家企业。...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2全家桶,快速入门学习开发网站教程
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Red5直播服务器,属于Java语言的直播服务器
- CentOS6,CentOS7官方镜像安装Oracle11G
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS7设置SWAP分区,小内存服务器的救世主