T-Mobile, samozvaný lídr v 5G, je podle CyberHootu nejhorším z nejhorších případů narušení kybernetické bezpečnosti. Při přípravě tohoto článku o nejnovějším narušení bezpečnosti 54 milionů předplatitelů jsme za posledních sedm let zjistili nejméně 4 další narušení. V roce 2015, 15 milionů čísla sociálního zabezpečení a adresy předplatitelů byly ukradeny. V roce 2018, 2 miliony odběratelů byly ohroženy osobní údaje. V V roce 2019 odhalili 1 milion odběratelů. osobní údaje. A konečně, v 2020, měli porušení ...což ohrozilo 200 000 předplatitelů. Nyní zjišťujeme, že všechno, co kdy shromáždili, bylo ukradeno. Zjevně se ze svých chyb nepoučí. Únik z roku 2021 zahrnuje současné, bývalé i potenciální zákazníky T-Mobile; včetně zákazníků Metro by T-Mobile. To znamená, že by mohl být postižen téměř každý, kdo poskytl své informace společnosti T-Mobile.
I když zatím nevíme, jak k tomuto narušení došlo, víme, co bylo ukradeno. Nejnovější narušení zahrnuje celá jména předplatitelů, čísla řidičských průkazů, čísla sociálního zabezpečení (SSN) a identifikační čísla telefonu (IMEI a IMSI). T-Mobile tento exploit objevil, když hackeři začali prodávat uživatelská data zákazníků T-Mobile na fóru dark webu. Hackeři tvrdili, že mají soukromá data více než 100 milionů uživatelů. když mluvili s ViceV reakci na to zahájila společnost T-Mobile vyšetřování a zranitelnost rychle odstranila. Společnost následně potvrdila, že došlo k úniku dat více než 50 milionů uživatelů.
Údaje hackeři Krádež může v reálném světě způsobit vážnou újmu. Čísla sociálního zabezpečení jsou klíčovou součástí Krádež identity... a v kombinaci s řidičským průkazem by mohl být použit k žádosti o cokoli od půjček po kreditní karty. Čísla IMEI a IMSI jsou cenná pro krádež telefonních čísel nebo jejich přenesení ve snaze obejít dvoufaktorové ověřování (2FA). Pokud jste současným nebo bývalým zákazníkem společnosti T-Mobile, existuje možnost, že se hackeři dozví o vašich informacích. Hackeři se také dostali k PIN kódům účtů 7.8 milionu stávajících zákazníků. Tyto PIN kódy se používají k přístupu k účtu, což umožňuje změnit a získat přístup k osobním údajům. Hackeři, kteří tyto PIN kódy mají, by mohli potenciálně získat přístup k vašemu mobilnímu číslu za účelem... spoofing nebo útoky obcházení 2FA.
Pokud jste současným, bývalým nebo potenciálním zákazníkem společnosti T-Mobile, je důležité, abyste podnikli kroky k zajištění toho, abyste se nestali obětí krádeže identity. Postupujte podle níže uvedených kroků, které vám pomohou zlepšit celkovou bezpečnost.
Pokud jste se stali obětí úniku dat u T-Mobile, první věc, kterou byste měli udělat, je změnit PIN kód svého účtu. Měli byste to udělat, i když už nejste stávajícím zákazníkem. I když se nepředpokládá, že by hackeři prolomili starší PINy, je lepší přijmout opatření. Přihlaste se ke svému účtu T-Mobile a postupujte podle pokynů na jejich stránce podpory změnit si PIN.
Návštěva Stránka společnosti T-Mobile pro oběti úniku datSpolečnost nabízí dva roky bezplatné ochrany identity McAfee, která pomáhá zmírnit některé škody způsobené narušením bezpečnosti. Pokud jste byli postiženi, klikněte na odkazy na stránce a uplatněte si svůj bezplatný dvouletý plán ochrany. CyberHoot tuto ochranu identity nehodnotil, aby určil její účinnost. Doporučujeme vám zakoupit si nezávislou ochranu proti krádeži identity jako připojištění k vašim stávajícím pojistkám a ujistit se, že máte právní podporu. To zahrnuje i právníky, kteří se obrátí na soud, aby prokázali vaši identitu a obnovili ji, spíše než abyste museli odejít z práce a podniknout tyto kroky.
Pokud hacker již použil vaše rodné číslo (SSN) k odcizení vaší identity, máte několik možností. Vláda Spojených států vám někdy rodné číslo nahradí, pokud prokážete, že vás krádež identity vážně poškodila. Můžete najít více informací na webových stránkách SSA.
Hackeři mohou podat vaše daňové přiznání IRS s ukradenými informacemi. Proto je předběhněte a podejte daňové přiznání co nejdříve v roce 2022.
Sledujte tuto krádež identity článek doporučení zmrazit váš úvěrový rating a zabránit tomu, aby si byly sjednány nové půjčky na vaše jméno.
Pokud vás toto narušení bezpečnosti neovlivnilo, ale přesto byste chtěli vědět, co je třeba dělat v budoucnu, řiďte se těmito doporučeními jako osvědčenými postupy týkajícími se osobních údajů a kybernetické bezpečnosti.
Většina společností nabízí službu, která umožňuje úplné odstranění všech dat o zákazníkovi po ukončení jeho používání. Jakmile službu, jako je například T-Mobile, přestanete používat, měli byste požádat o odstranění všech svých dat z jejich serverů. Tím zabráníte tomu, aby se na vaše data zapomnělo a nakonec se ocitla v situaci, kdy dojde k takovému úniku dat.
V některých případech je poskytnutí vašich údajů nevyhnutelné. Například společnosti používají důležité informace, jako je vaše rodné číslo, k provádění úvěrových kontrol a dalších důležitých služeb. Pokud je však poskytnutí informací společnosti dobrovolné, měli byste se vždy, pokud je to možné, od poskytnutí citlivých informací odhlásit.
Kromě provedení předchozích kroků doporučuje CyberHoot následující osvědčené postupy pro ochranu jednotlivců a firem před online kybernetickými útoky a omezení škod způsobených těmito útoky:
Zdroje:
Další četba:
T-Mobile čelí hromadným žalobám kvůli úniku dat
Únik dat od T-Mobile nyní postihuje 54.6 milionu uživatelů
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Výzkumníci hledali falešný nástroj pro zvýšení rozlišení fotografií a našli něco podivnějšího: ransomwarovou sadu, model umělé inteligence...
Více informací
CyberHoot na svém blogu čtyři roky tvrdí totéž: hesla jsou hlavním slabým článkem. Používají se opakovaně,...
Více informací
Mistrovství světa ve fotbale FIFA 2026 odstartovalo 11. června ve Spojených státech, Kanadě a Mexiku. Šest milionů fanoušků...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
