当前位置: 首页 > article >正文

又一起数据泄露事件五个月内的第二次

 

据报道,T-Mobile 在发现攻击者从 2023 年 2 月下旬开始的一个多月内访问了数百名客户的个人信息后,披露了 2023 年的第二次数据泄露事件。

与之前报告的数据泄露事件(最近一次影响了 3700 万人)相比,此次事件仅影响了 836 名客户。 

然而,暴露的信息量非常大,使相关人员容易遭受身份盗用和网络钓鱼攻击。

在 2023 年 3 月,采取的措施按预期发挥了作用,我们能够确定攻击者在 2023 年 2 月下旬至 2023 年 3 月期间从少数 T-Mobile 账户获取了有限信息。

该公司在数据泄露中表示2023 年 4 月 28 日星期五周末之前发送给受影响个人的通知信。

T-Mobile 表示,威胁行为者无法访问有关个人的通话记录或个人财务账户信息。

虽然每个受影响的客户披露的信息各不相同,但可能包括“全名、联系信息、帐号和相关电话号码、T-Mobile 帐户密码、社会安全号码、身份证件、出生日期、未结余额、代码 T-Mobile 用于服务客户帐户(例如费率计划和短代码)和线路数量。”

在检测到安全漏洞后,T-Mobile 主动为受影响的客户重置帐户 PIN,现在通过 Transunion myTrueIdentity (信用警报、信用报告和信用评分集中在一个地方提供全面的信用保护。)为他们提供两年的免费信用监控和身份盗窃检测服务。

随着时间的推移,发生了许多涉及 T-Mobile 的事件。

T-Mobile 近年来报告的其他事件包括:

  • 2019 年,T-Mobile 暴露了账户信息和数量不明的预付费客户。

  • 2020 年,T-Mobile 员工受到数据泄露的影响,暴露了他们的个人和财务信息。

  • 2020 年,威胁行为者获得了访问客户专有网络信息(电话号码、通话记录)的权限。

  • 2021 年,未知攻击者未经许可访问了内部 T-Mobile 应用程序。

  • 2021 年,黑客在 T-Mobile 测试环境遭到破坏后突破了外部供应商的网络。

  • 2022 年,勒索团伙 Lapsus 使用窃取的凭据侵入 T-Mobile 的网络;

  • 2023 年,一次 IT 基础设施 API 漏洞导致数据集遭到破坏


http://www.kler.cn/a/18341.html

相关文章:

  • 设备接入到NVR管理平台EasyNVR多品牌NVR管理工具/设备的音视频配置参考
  • Python酷库之旅-第三方库Pandas(208)
  • ES6模块、CommonJS、AMD等不同的模块化实现。
  • EDUCODER头哥 基于MVC模式的用户登录
  • html+js+css实现拖拽式便签留言
  • sqlserver删除最近2个月的记录
  • OpenPCDet系列 | 7.PointPillars模型测试KITTI数据集流程解析
  • 文件压缩与解压性能对比 lzop, gzip
  • CentOS 7 常用的命令,你知道多少?
  • 5.9-5.10学习总结
  • PDN Handover流程介绍
  • Java RSA密钥转换,从RSAPrivateKey得到RSAPublicKey
  • HTML5字体集合的实践经验
  • ( 位运算 ) 268. 丢失的数字 ——【Leetcode每日一题】
  • 当生命里有程序来串门——一个北邮信通大一学生的漫谈
  • Linux权限 - 概念与管理 | 文件权限的修改与转让 【详解】
  • 给你安利一款不需要魔法就能免费使用的idea插件Bito-ChatGPT
  • IO-Netty
  • Linux_红帽8学习笔记分享_10(SELinux管理与防火墙)
  • SpringBoot——入门程序的简单介绍
  • wiringPi常用函数
  • 使用 ChatGPT 辅助学习——为自己找一个老师
  • docker部署SpringBoot项目
  • 【sop】基于灵敏度分析的有源配电网智能软开关优化配置(Matlab代码实现)
  • Linux 安装 NFS 实现文件目录共享
  • SpringBoot创建和使用