T-Mobile lekt gegevens van meer dan 40 miljoen klanten

Op 17 augustus 2021 informeerde de Europese telecomgigant T-Mobile het publiek over een cyberaanval op het bedrijf die resulteerde in de diefstal van gegevens van meer dan 40 miljoen klanten. De gegevens behoren tot drie groepen klanten die 'voormalige, huidige en toekomstige' klanten worden genoemd.

De aankondiging komt in het kielzog van de dreigingsactor die de aanval uitvoerde en erover opschepte op een darkwebforum. De gelekte informatie heeft betrekking op bijna 8 miljoen postpaid-accounts, minder dan een miljoen prepaid-accounts en meer dan 40 miljoen voormalige of toekomstige T-Mobile-klanten. De laatste groep bestaat uit mensen die een krediet hebben aangevraagd bij het mobiele telecombedrijf.

T-Mobile liet het publiek weten dat het bedrijf het toegangspunt heeft afgesloten dat waarschijnlijk door de hackers werd gebruikt om illegale toegang tot de databaseservers te krijgen. Het beveiligings- en cyberforensisch onderzoek is nog aan de gang, maar op dit moment is T-Mobile van mening dat de kwaadwillenden geen toegang hadden tot gegevens met betrekking tot creditcards en betalingen of andere financiële informatie.

Als we de hackers die opscheppen op het darkwebforum mogen geloven, zijn ze erin geslaagd het netwerk van T-Mobile te infiltreren door misbruik te maken van een slecht geconfigureerd toegangspunt dat door het bedrijf werd gebruikt om te testen. De manier waarop het toegangspunt was geconfigureerd, maakte het voor iedereen online toegankelijk, dus de aanval was geen bijzonder complexe taak die een gecompliceerde aanvalsvector of lange voorbereiding vereiste.

ThreatPost citeerde een analist die samenwerkte met beveiligingsbedrijf Forrester en schreef dat er een "open poort" was die de hackers gewoon moesten voelen en vinden. Er was geen sprake van een complexe opzet of misbruik van een zero-day-kwetsbaarheid bij de inbreuk.

De gegevens die zijn gestolen van T-Mobile-servers zijn volgens de hacker meer dan 100 GB groot. De gestolen informatie omvat namen van klanten, geboortedata, rijbewijs- en identiteitskaartgegevens en burgerservicenummers.

T-Mobile biedt klanten twee jaar lang gratis identiteitsbeschermingsdiensten en heeft ook voorgesteld dat klanten hun pincode wijzigen in hun online T-Mobile-account.

August 20, 2021