FOLLOW US ON SOCIAL

Posted On

23
Серпень
2021

Число абонентів T-Mobile, які постраждали від зломів, перевищило 53 млн – на оператора подали в суд

Американський оператор мобільного зв’язку T-Mobile опублікував проміжні результати розслідування витоку даних абонентської бази. Згідно з останніми даними, інцидент міг зачепити інтереси більш ніж 53 млн клієнтів. З огляду на те, що це вже сьомий витік за 4 роки, не дивно, що абоненти подали в суд.

На початковому етапі повідомлялося, що в результаті злому зловмисникам вдалося викрасти персональні дані 40 млн колишніх і потенційних абонентів оператора, а також 7,8 млн активних клієнтів. Після початку розслідування, коли до нього підключилася Федеральна комісія із зв’язку (FCC) США, з’ясувалося, що проблема торкнулася ще 5,3 млн активних і 667 тис. колишніх абонентів. Оператор T-Mobile запевнив, що викрадені персональні дані включають в себе тільки адреси, дати народження і номери телефонів клієнтів, і немає ніяких свідоцтв, що була розкрита інформація фінансового характеру, в тому числі номери кредитних карт.

У зв’язку з інцидентом абоненти подали колективний позов проти T-Mobile, він був зареєстрований Федеральним судом Сіетла. У документі говориться, що кібератака поставила під загрозу конфіденційність абонентів, а також піддала їх до високого ризику шахрайських дій і крадіжки особистих даних.

Кібератака на ресурси T-Mobile стала можливою тому, що захист внутрішньої корпоративної системи був ослаблений. Це загальна тенденція, викликана пандемією коронавірусу, в зв’язку з якою співробітники оператора змушені працювати на дому і мати віддалений доступ до закритих даних. В результаті число потенційних вразливостей істотно зросло і кіберзлочинці вирішили скористатися ситуацією. Це вже не перший злом систем T-Mobile, в 2018 році в результаті подібного інциденту було викрадено персональні дані 3% з 77 млн ​​абонентів оператора.

«За останні 4 роки у T-Mobile було ще 6 витоків даних. Мабуть, їх система особливо вразлива, оскільки за цей час вони не змогли впоратися з відомими проблемами – це повинно стурбувати клієнтів», – прокоментував події Даг Шмідт (Doug Schmidt), професор комп’ютерних наук з Університету Вандербільта.

В офіційному повідомленні профільного державного відомства про інцидент компанія T-Mobile заявила, що проводить розслідування, і запевнила, що закрила доступ до даних.