T-Mobile İhlali Neredeyse Tüm ABD Müşterilerini Etkiliyor

31 Ağustos 2021 | Blog T-Mobile İhlali Neredeyse Tüm ABD Müşterilerini Etkiliyor


Kendini lider ilan eden T-Mobile 5G, CyberHoot'un siber güvenlik ihlalleri konusunda en kötülerinden biri. 54 milyon aboneyi etkileyen son ihlalle ilgili bu makaleyi hazırlarken, son yedi yılda en az 4 ihlal daha tespit ettik. 2015 milyon Abonelerin sosyal güvenlik numaraları ve adresleri çalındı. 2018, 2 milyon abone kişisel bilgilerinin tehlikeye atıldığı 2019'da 1 milyon aboneyi ifşa ettiler kişisel bilgiler. Son olarak, 2020'de bir ihlal yaşadılar 200,000 aboneyi tehlikeye atan bir veri ihlali. Şimdi, topladıkları her şeyin çalındığını öğreniyoruz. Hatalarından ders çıkarmıyorlar. 2021'deki ihlal, mevcut, eski ve potansiyel T-Mobile müşterilerini kapsıyor; T-Mobile'ın Metro aboneleri de dahil. Bu, bilgilerini T-Mobile'a veren hemen hemen herkesin etkilenebileceği anlamına geliyor.

Ne Çalındı?

Bu ihlalin nasıl gerçekleştiğini henüz bilmesek de, neyin çalındığını biliyoruz. Son ihlal, abonelerin tam adlarını, ehliyet numaralarını, Sosyal Güvenlik Numaralarını (SSN) ve telefon kimlik numaralarını (IMEI ve IMSI) içeriyor. T-Mobile, bu açığı, bilgisayar korsanlarının T-Mobile müşterilerinin kullanıcı verilerini karanlık bir web forumunda satmaya başlamasıyla keşfetti. Bilgisayar korsanları, 100 milyondan fazla kullanıcının özel verilerine sahip olduklarını iddia etti. Vice ile konuştuklarındaBunun üzerine T-Mobile bir soruşturma başlattı ve güvenlik açığını hızla kapattı. T-Mobile daha sonra 50 milyondan fazla kullanıcının verilerinin ihlal edildiğini doğruladı.

Veri hackerlar çalınması gerçek dünyada ciddi zararlara yol açabilir. SSN'ler, Kimlik Hırsızlığıve sürücü belgesiyle birlikte kullanıldığında, kredilerden kredi kartlarına kadar her şeye başvurmak için kullanılabilir. IMEI ve IMSI numaraları, iki faktörlü kimlik doğrulamayı (2FA) atlatmak amacıyla telefon numaralarını çalmak veya telefon numaralarını taşımak için değerlidir. Mevcut veya eski bir T-Mobile müşterisiyseniz, bilgisayar korsanlarının bilgilerinize erişmesi ihtimali vardır. Bilgisayar korsanları ayrıca 7.8 milyon mevcut müşterinin hesap PIN'lerine de erişmiştir. Bu PIN'ler bir hesaba girmek için kullanılır ve bu da kişisel bilgileri değiştirme ve erişme olanağı sağlar. Bu PIN'lere sahip olan bilgisayar korsanları, cep telefonu numaranıza erişim sağlayabilir. sızdırma veya 2FA bypass saldırıları.

Etkilenirsem Ne Yapmalıyım?

Mevcut, eski veya potansiyel bir T-Mobile müşterisiyseniz, kimlik hırsızlığına maruz kalmamak için harekete geçmeniz önemlidir. Genel güvenliğinizi artırmanıza yardımcı olmak için aşağıdaki adımları izleyin. 

Hesap PIN'ini Değiştir

T-Mobile Veri İhlali mağduruysanız, yapmanız gereken ilk şey hesap PIN kodunuzu değiştirmektir. Mevcut bir müşteri olmasanız bile bunu yapmalısınız. Bilgisayar korsanlarının eski PIN kodlarınızı ele geçirdiğine inanılmasa da, önlem almak daha iyidir. T-Mobile hesabınıza giriş yapın ve destek sayfalarındaki talimatları izleyin PIN'inizi değiştirmek için.

McAfee Kimlik Koruması

Türkiye Dental Sosyal Medya Hesaplarından bizi takip edebilirsiniz. T-Mobile'ın ihlal mağdurları için sayfası oluşturulduŞirket, ihlalin yol açtığı zararın bir kısmını hafifletmek için iki yıl ücretsiz McAfee kimlik koruması sunuyor. Etkilendiyseniz, iki yıllık ücretsiz koruma planınızı talep etmek için sayfadaki bağlantıları takip edin. CyberHoot, bu kimlik korumasını etkinliğini belirlemek için değerlendirmedi. Mevcut poliçelerinize ek bir sigorta olarak bağımsız Kimlik Hırsızlığı koruması satın almanızı ve hukuki desteğe sahip olmanızı öneririz. Bu, sizin işten ayrılıp bu işlemleri yapmanız yerine, kimliğinizi kanıtlamak ve geri almak için avukatların mahkemeye gitmesini içerir.

ABD Hükümeti ile İletişime Geçin

Bir bilgisayar korsanı kimliğinizi çalmak için Sosyal Güvenlik Numaranızı (SSN) kullandıysa, birkaç seçeneğiniz var. Amerika Birleşik Devletleri hükümeti, kimlik hırsızlığının size ciddi zarar verdiğini kanıtlayabilirseniz, bazen SSN'nizi yenisiyle değiştirir. Daha fazla bilgi için SSA web sitesini ziyaret edin.

Vergi Beyannamelerinizi Mümkün Olduğunca Erken Verin

Bilgisayar korsanları, çalınan bilgilerle vergi beyannamenizi IRS'ye gönderebilir. Bu nedenle, vergi beyannamenizi mümkün olduğunca 2022'nin başlarında vererek onlardan önce davranın.

Kredi Kayıtlarınızı Dondurun (izleme zahmetine girmeyin)

Bu Kimlik Hırsızlığını Takip Edin göre Kredi notunuzu dondurmanız ve adınıza yeni kredi alınmasını engellemeniz tavsiye edilir.

Ek Öneriler

Bu ihlalden etkilenmediyseniz ancak yine de bundan sonra ne yapılması gerektiğini anlamak istiyorsanız, kişisel veriler ve siber güvenlik konusunda en iyi uygulamalar olarak aşağıdaki önerileri izleyin. 

Eski Verileri Sil

Çoğu şirket, hizmetlerinden ayrıldığınızda müşterinizle ilgili tüm verileri tamamen kaldıran bir hizmet sunar. T-Mobile gibi bir hizmeti kullanmayı bıraktığınızda, tüm verilerinizin sunucularından kaldırılmasını talep etmelisiniz. Bu, verilerinizin unutulmasını ve sonunda böyle bir veri ihlaline yakalanmanızı önler.

Verdiğiniz Verileri Sınırlayın

Bazı durumlarda verilerinizin ifşa edilmesi kaçınılmazdır. Örneğin, şirketler kredi kontrolleri ve diğer hayati hizmetleri gerçekleştirmek için Sosyal Güvenlik Numaranız (SSN) gibi önemli bilgileri kullanır. Ancak, bir şirkete bilgi vermek isteğe bağlıysa, mümkünse hassas bilgilerinizi vermemeyi her zaman tercih etmelisiniz.

CyberHoot'un Siber Güvenlik En İyi Uygulamaları

CyberHoot, yukarıda belirtilen eylemleri gerçekleştirmenin yanı sıra, bireyleri ve işletmeleri çevrimiçi siber saldırılara karşı korumak ve bu saldırılardan kaynaklanabilecek zararları sınırlamak için aşağıdaki en iyi uygulamaları önermektedir:

T-Mobile ihlali hakkında daha fazla bilgi edinmek için bu 2 dakikalık kısa videoyu izleyin:

kaynaklar: 

CNet.com

Hacked.com

Washington Post

Ek Okumalar:

T-Mobile, Veri İhlali Nedeniyle Toplu Davalarla Karşı Karşıya

T-Mobile İhlali Artık 54.6 Milyon Kişiyi Etkiliyor

CyberHoot'un işletmenizi nasıl güvence altına alabileceğini öğrenin.


Bir demo planlayın

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Vergi sezonu muhasebecileri meşgul ettiği gibi dolandırıcıları da meşgul ediyor. Bu yazın başlarında, bir yeminli mali müşavirlik firması...

Daha fazla
Fidye yazılımı, hiç çaba sarf edilmeden oluşturulmuş bir yapay zeka modelidir.

Fidye yazılımı, hiç çaba sarf edilmeden oluşturulmuş bir yapay zeka modelidir.

Araştırmacılar sahte bir fotoğraf büyütme programı ararken daha da tuhaf bir şey buldular: bir fidye yazılımı kiti ve bir yapay zeka modeli...

Daha fazla
CyberHoot Tamamen Şifresiz Hale Geliyor: Yöneticiler İçin Yerel Parola Desteği Geliyor

CyberHoot Tamamen Şifresiz Hale Geliyor: Yöneticiler İçin Yerel Parola Desteği Geliyor

CyberHoot dört yıldır blogunda aynı şeyi savunuyor: şifreler en büyük zayıf nokta. Tekrar tekrar kullanılıyorlar...

Daha fazla