上周日(8月15日),T-Mobile方面證實(shí),它正在調(diào)查黑客論壇上發(fā)布的一篇聲稱出售大量個(gè)人數(shù)據(jù)的帖子。發(fā)帖者聲稱,他們已經(jīng)設(shè)法從運(yùn)營(yíng)商運(yùn)營(yíng)的服務(wù)器中獲取了超過(guò)1億的客戶數(shù)據(jù)。
這些數(shù)據(jù)來(lái)自“T-MobileUSA完整的客戶信息”。帖子還稱,為了獲取這些數(shù)據(jù),T-Mobile多臺(tái)服務(wù)器遭到了入侵。
這些數(shù)據(jù)包括社保號(hào)碼、電話號(hào)碼、姓名、實(shí)際地址、IMEI號(hào)碼和駕照信息。Motherboard方面已經(jīng)獲取了部分樣本,并且確認(rèn)其中包含了運(yùn)營(yíng)商客戶的準(zhǔn)確信息。
根據(jù)網(wǎng)絡(luò)安全公司Cyble的說(shuō)法,攻擊者聲稱已經(jīng)竊取了多個(gè)數(shù)據(jù)庫(kù),在此過(guò)程中獲取了大約106GB的數(shù)據(jù)。
賣(mài)家通過(guò)論壇公開(kāi)提供有關(guān)3000萬(wàn)個(gè)社會(huì)安全號(hào)碼和駕駛執(zhí)照的數(shù)據(jù),并要價(jià)6比特幣(約合283000美元)。他們還表示,其余數(shù)據(jù)正在通過(guò)其他交易渠道私下出售。
可以確定的一點(diǎn)是,T-Mobile已經(jīng)獲悉了入侵行為,正如賣(mài)家所言,“我認(rèn)為它們已經(jīng)發(fā)現(xiàn)了入侵行為,因?yàn)槲覀儐适Я撕箝T(mén)服務(wù)器的訪問(wèn)權(quán)限。但好在我們?cè)诤芏嗟胤蕉加袀浞荨?rdquo;
T-Mobile在其聲明中表示,“我們已經(jīng)注意到一個(gè)黑客論壇上的帖子,并正在積極調(diào)查其真實(shí)性。目前我們沒(méi)有任何其他信息可以分享。”
此次數(shù)據(jù)泄露是該運(yùn)營(yíng)商最新經(jīng)歷的事件,可能也是迄今為止遭受損失最大的一次。2018年,一次數(shù)據(jù)被盜導(dǎo)致其200萬(wàn)客戶數(shù)據(jù)泄露,隨后在2019年又發(fā)生了一次數(shù)據(jù)泄露事件。
截至2021年第二季度,T-Mobile共計(jì)約有1.048億訂戶,最新的數(shù)據(jù)泄露事件理論上可能影響了T-Mobile幾乎所有的客戶。