T-Mobile-inbreuk treft bijna alle Amerikaanse klanten

31 augustus 2021 | Blog T-Mobile-inbreuk treft bijna alle Amerikaanse klanten


T-Mobile, een zelfverklaarde leider in 5G, is een van de ergste cyberbeveiligingsinbreuken van CyberHoot. Tijdens het voorbereiden van dit artikel over de recente inbreuk op 54 miljoen abonnees, ontdekten we maar liefst vier andere inbreuken in de afgelopen zeven jaar. 2015, 15 miljoen Er werden socialezekerheidsnummers en adressen van abonnees gestolen. In 2018, 2 miljoen abonnees persoonlijke informatie was gecompromitteerd. In In 2019 hadden ze 1 miljoen abonnees blootgelegd persoonlijke informatie. Ten slotte, in 2020, ze hadden een inbreuk die 200,000 abonnees in gevaar bracht. Nu blijkt dat alles wat ze ooit hebben verzameld, is gestolen. Ze leren duidelijk niet van hun fouten. De inbreuk uit 2021 omvat huidige, voormalige en toekomstige klanten van T-Mobile; inclusief klanten van Metro by T-Mobile. Dat betekent dat bijna iedereen die zijn of haar gegevens aan T-Mobile heeft verstrekt, getroffen kan worden.

Wat is er gestolen?

Hoewel we nog niet weten hoe deze inbreuk is ontstaan, weten we wel wat er is gestolen. De meest recente inbreuk omvat de volledige namen van abonnees, rijbewijsnummers, burgerservicenummers (BSN) en telefoonidentificatienummers (IMEI en IMSI). T-Mobile ontdekte deze exploit toen hackers gebruikersgegevens van T-Mobile-klanten begonnen te verkopen op een darkwebforum. De hackers beweerden de privégegevens van meer dan 100 miljoen gebruikers te hebben. toen ze met Vice sprakenT-Mobile startte daarop een onderzoek en dichtte de kwetsbaarheid snel. T-Mobile bevestigde vervolgens dat er een inbreuk op de gegevens van meer dan 50 miljoen gebruikers had plaatsgevonden.

De data Hackers gestolen kan ernstige schade veroorzaken in de echte wereld. BSN's zijn een belangrijk onderdeel in Identity Theft, en in combinatie met een rijbewijs, kan het gebruikt worden om van alles aan te vragen, van leningen tot creditcards. IMEI- en IMSI-nummers zijn waardevol voor het stelen van telefoonnummers of het overdragen van telefoonnummers om tweefactorauthenticatie (2FA) te omzeilen. Als u een (voormalige) klant van T-Mobile bent, bestaat de kans dat hackers uw gegevens hebben. Hackers hebben ook toegang gekregen tot de account-pincodes van 7.8 miljoen huidige klanten. Deze pincodes worden gebruikt om toegang te krijgen tot een account, wat leidt tot de mogelijkheid om persoonlijke gegevens te wijzigen en te openen. Hackers met deze pincodes kunnen mogelijk toegang krijgen tot uw mobiele nummer voor spoofing of 2FA-bypass-aanvallen.

Wat moet ik doen als ik hier last van heb?

Bent u een (voormalige) klant van T-Mobile of bent u ooit een potentiële klant geweest? Dan is het belangrijk dat u actie onderneemt om te voorkomen dat u slachtoffer wordt van identiteitsfraude. Volg de onderstaande stappen om uw algehele beveiliging te verbeteren. 

Account-PIN wijzigen

Als u slachtoffer bent van de datalek bij T-Mobile, moet u als eerste uw account-pincode wijzigen. Dit moet u ook doen als u geen bestaande klant bent. Hoewel hackers vermoedelijk geen oudere pincodes hebben gehackt, is het verstandig om voorzorgsmaatregelen te nemen. Log in op uw T-Mobile-account en Volg de instructies op hun ondersteuningspagina om uw pincode te wijzigen.

McAfee Identiteitsbescherming

Bezoek T-Mobile-pagina opgezet voor slachtoffers van de inbreukHet bedrijf biedt twee jaar gratis McAfee-identiteitsbescherming aan om de schade die door de inbreuk is veroorzaakt, te beperken. Bent u getroffen? Volg dan de links op de pagina om uw gratis tweejarige beschermingsplan aan te vragen. CyberHoot heeft deze identiteitsbescherming niet geëvalueerd om de effectiviteit ervan te bepalen. We raden u aan om onafhankelijke identiteitsdiefstalbescherming als extra verzekering aan te schaffen bij uw bestaande polissen en ervoor te zorgen dat u juridische ondersteuning krijgt. Dit betekent dat advocaten naar de rechter stappen om uw identiteit te bewijzen en te herstellen, in plaats van dat u uw werk moet verlaten en deze stappen moet ondernemen.

Neem contact op met de Amerikaanse overheid

Als een hacker uw BSN al heeft gebruikt om uw identiteit te stelen, heeft u verschillende mogelijkheden. De Amerikaanse overheid vervangt soms een BSN als u kunt aantonen dat de identiteitsdiefstal u ernstige schade heeft toegebracht. U kunt meer informatie op de SSA-website.

Dien uw belastingaangifte zo vroeg mogelijk in

Hackers kunnen uw belastingaangifte met de gestolen informatie bij de Belastingdienst indienen. Wees ze daarom voor door uw belastingaangifte zo vroeg mogelijk in 2022 in te dienen.

Bevries uw kredietgegevens (geen controle meer nodig)

Volg deze identiteitsdiefstal dit artikel advies om uw krediet te bevriezen en te voorkomen dat er nieuwe leningen onder uw naam worden afgesloten.

Aanvullende aanbevelingen

Als u geen last heeft gehad van deze inbreuk, maar toch wilt weten wat u in de toekomst moet doen, volg dan deze aanbevelingen als best practices met betrekking tot persoonsgegevens en cyberbeveiliging. 

Verwijder oude gegevens

De meeste bedrijven bieden een service aan om alle gegevens van een klant volledig te verwijderen zodra u hun dienst verlaat. Wanneer u klaar bent met het gebruik van een dienst, zoals T-Mobile, kunt u verzoeken om al uw gegevens van hun servers te verwijderen. Zo voorkomt u dat uw gegevens worden vergeten en uiteindelijk betrokken raken bij een datalek zoals dit.

Beperk de gegevens die u vrijgeeft

In sommige gevallen is het verstrekken van uw gegevens onvermijdelijk. Bedrijven gebruiken bijvoorbeeld belangrijke informatie, zoals uw BSN, om kredietcontroles en andere essentiële diensten uit te voeren. Als het verstrekken van informatie aan een bedrijf echter optioneel is, moet u zich altijd afmelden voor het verstrekken van gevoelige informatie, indien mogelijk.

CyberHoot's beste praktijken voor cyberbeveiliging

Naast het uitvoeren van de voorgaande acties, raadt CyberHoot de volgende best practices aan om personen en bedrijven te beschermen tegen online cyberaanvallen en de schade als gevolg daarvan te beperken:

Bekijk deze korte video van 2 minuten voor meer informatie over het lek bij T-Mobile:

Bronnen: 

CNet.com

Hacked.com

Washington Post

Aanvullende metingen:

T-Mobile krijgt te maken met collectieve rechtszaken vanwege datalekken

T-Mobile-inbreuk treft nu 54.6 miljoen mensen

Ontdek hoe CyberHoot uw bedrijf kan beveiligen.


Plan een demo

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...

Lees meer
Ransomware: een AI-model dat zonder enige moeite is gebouwd.

Ransomware: een AI-model dat zonder enige moeite is gebouwd.

Onderzoekers gingen op zoek naar een nep-foto-upscaler en vonden iets vreemders: een ransomwarekit met een AI-model...

Lees meer
CyberHoot wordt volledig wachtwoordloos: native ondersteuning voor Passkey is nu beschikbaar voor beheerders.

CyberHoot wordt volledig wachtwoordloos: native ondersteuning voor Passkey is nu beschikbaar voor beheerders.

CyberHoot betoogt al vier jaar hetzelfde op hun blog: wachtwoorden vormen een grote zwakke schakel. Ze worden hergebruikt,...

Lees meer