T-Mobile lekt gegevens van meer dan 40 miljoen klanten

Op 17 augustus 2021 informeerde de Europese telecomgigant T-Mobile het publiek over een cyberaanval op het bedrijf die resulteerde in de diefstal van gegevens van meer dan 40 miljoen klanten. De gegevens behoren tot drie groepen klanten die 'voormalige, huidige en toekomstige' klanten worden genoemd.

De aankondiging komt in het kielzog van de dreigingsactor die de aanval uitvoerde en erover opschepte op een darkwebforum. De gelekte informatie heeft betrekking op bijna 8 miljoen postpaid-accounts, minder dan een miljoen prepaid-accounts en meer dan 40 miljoen voormalige of toekomstige T-Mobile-klanten. De laatste groep bestaat uit mensen die een krediet hebben aangevraagd bij het mobiele telecombedrijf.

T-Mobile liet het publiek weten dat het bedrijf het toegangspunt heeft afgesloten dat waarschijnlijk door de hackers werd gebruikt om illegale toegang tot de databaseservers te krijgen. Het beveiligings- en cyberforensisch onderzoek is nog aan de gang, maar op dit moment is T-Mobile van mening dat de kwaadwillenden geen toegang hadden tot gegevens met betrekking tot creditcards en betalingen of andere financiële informatie.

Als we de hackers die opscheppen op het darkwebforum mogen geloven, zijn ze erin geslaagd het netwerk van T-Mobile te infiltreren door misbruik te maken van een slecht geconfigureerd toegangspunt dat door het bedrijf werd gebruikt om te testen. De manier waarop het toegangspunt was geconfigureerd, maakte het voor iedereen online toegankelijk, dus de aanval was geen bijzonder complexe taak die een gecompliceerde aanvalsvector of lange voorbereiding vereiste.

ThreatPost citeerde een analist die samenwerkte met beveiligingsbedrijf Forrester en schreef dat er een "open poort" was die de hackers gewoon moesten voelen en vinden. Er was geen sprake van een complexe opzet of misbruik van een zero-day-kwetsbaarheid bij de inbreuk.

De gegevens die zijn gestolen van T-Mobile-servers zijn volgens de hacker meer dan 100 GB groot. De gestolen informatie omvat namen van klanten, geboortedata, rijbewijs- en identiteitskaartgegevens en burgerservicenummers.

T-Mobile biedt klanten twee jaar lang gratis identiteitsbeschermingsdiensten en heeft ook voorgesteld dat klanten hun pincode wijzigen in hun online T-Mobile-account.

August 20, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.