T-Mobile再遭网络攻击 部分客户信息和SIM卡被窃取
在今年 8 月出现大规模数据泄露之后,美国电信运营商 T-Mobile 在此遭受网络攻击。根据 The T-Mo Report 公布的文件,这一次攻击者进入了“少数”客户的账户。
在这份报告中,受影响的客户要么成为 SIM 卡交换攻击的受害者(这可能允许某人绕过由短信驱动的双因素认证),要么个人计划信息被暴露,或者两者都有。文件显示,被查看的客户专有网络信息可能包括客户的账单账户名称、电话和账户号码,以及他们的计划信息,包括他们账户上有多少条线路。
据报道,在 12 月的漏洞中暴露的信息不那么敏感(文件中说那些被调换 SIM 卡的客户已经重新获得了访问权),而且范围可能没有那么大。T-Mobile Help 官方发布推文:“T-Mobile 正在立即采取措施,帮助保护所有可能面临这一网络攻击风险的人。如果你有任何问题,请给我们发送DM,我们可以讨论如何提高你的账户安全”。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
从2021年假日购物骗局中得到的安全教训
到了假日购物季——尤其是11月下旬的感恩节、黑色星期五和网络星期一(北美地区的购物节,算是“美版双11”)——大量消费者涌入网络“薅”羊毛。网络犯罪分子自然也不会放过机会,他们会在圣诞节前的时间里,利用消费者“占便宜”的心理加大攻击力度,2021年也不例外。 据TransUnion研究指出,发生在感恩节和网络星期一期间的全球所有电子商务交易中,近18%存在潜在欺诈性,比去年同期增加了4%。以下是欺诈者针对2021年假日购物季采取的四种典型欺诈方式,以及零售商的应对建议: 网络钓鱼即服务(PhaaS)活动针对黑色星期五购物者 电子邮件安全公司Egress透露,在黑色星期五之前和当天,仿冒主要品牌的网络钓鱼即服务 (PhaaS) 活动有所增加。调查数据显示,与网络钓鱼工具包相关的域名抢注增加了397%,冒充亚马逊的网络钓鱼工具包增加了334.1%。 研究人员观察了近4000页冒充亚马逊的内容,并详细剖析了一个针对黑色星期五的网络钓鱼电子邮件示例,其中提供了虚假的亚马逊促销活动,试图引诱收件人填写附件表格以换取优惠券。进一步分析显示,该附件包含XBAgent恶意软件。 Egress威胁情报副...
- 下一篇
阿尔巴尼亚总理就数据泄露致歉
在数十万阿尔巴尼亚公民的个人数据在互联网上泄露后,阿尔巴尼亚总理就此事公开道歉。 日前,一份Excel 文件在Whatsapp 等社交媒体平台上传播,其中包含了约有70万人的数据和信息,包括用户ID、雇主名称、月薪、电话号码、身份号码等隐私信息,涉及银行雇员、企业家、公务员、特勤局和军队雇员以及记者等众多公民。 BIRN发布报告称,虽然检察官办公室正在调查核实数据的真实性,但有人怀疑该信息是从阿尔巴尼亚的税务部门或其社会保险研究所泄露的。 阿尔巴尼亚总理埃迪·拉马发表讲话称为安全事件道歉,但他表示此次泄露事件不是恶意组织攻击造成的,而更像是从内部泄露出去,这么做的目的是为了在人民和政府之间制造混乱和敌意。 政府发言人Endri Fuga表示,对文件内容的初步审查表明,该文件是通过“合并几份不同的”数据形成的,且没有发现州工资数据库的数字导出。 总统伊利尔梅塔认为,这份名单的公布是“公然侵犯自由、人权和尊严、法律和宪法”,并呼吁阿尔巴尼亚当局应当继续调查泄密事件并找出幕后主使人。 Meta表示,由公共机构存储并在国家数据库中的公民信息、数据都是属于其个人,受国家法律保护,仅用于公民和国家...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS关闭SELinux安全模块
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS7设置SWAP分区,小内存服务器的救世主
- Hadoop3单机部署,实现最简伪集群
- CentOS6,7,8上安装Nginx,支持https2.0的开启