Kendini lider ilan eden T-Mobile 5G, CyberHoot'un siber güvenlik ihlalleri konusunda en kötülerinden biri. 54 milyon aboneyi etkileyen son ihlalle ilgili bu makaleyi hazırlarken, son yedi yılda en az 4 ihlal daha tespit ettik. 2015 milyon Abonelerin sosyal güvenlik numaraları ve adresleri çalındı. 2018, 2 milyon abone kişisel bilgilerinin tehlikeye atıldığı 2019'da 1 milyon aboneyi ifşa ettiler kişisel bilgiler. Son olarak, 2020'de bir ihlal yaşadılar 200,000 aboneyi tehlikeye atan bir veri ihlali. Şimdi, topladıkları her şeyin çalındığını öğreniyoruz. Hatalarından ders çıkarmıyorlar. 2021'deki ihlal, mevcut, eski ve potansiyel T-Mobile müşterilerini kapsıyor; T-Mobile'ın Metro aboneleri de dahil. Bu, bilgilerini T-Mobile'a veren hemen hemen herkesin etkilenebileceği anlamına geliyor.
Bu ihlalin nasıl gerçekleştiğini henüz bilmesek de, neyin çalındığını biliyoruz. Son ihlal, abonelerin tam adlarını, ehliyet numaralarını, Sosyal Güvenlik Numaralarını (SSN) ve telefon kimlik numaralarını (IMEI ve IMSI) içeriyor. T-Mobile, bu açığı, bilgisayar korsanlarının T-Mobile müşterilerinin kullanıcı verilerini karanlık bir web forumunda satmaya başlamasıyla keşfetti. Bilgisayar korsanları, 100 milyondan fazla kullanıcının özel verilerine sahip olduklarını iddia etti. Vice ile konuştuklarındaBunun üzerine T-Mobile bir soruşturma başlattı ve güvenlik açığını hızla kapattı. T-Mobile daha sonra 50 milyondan fazla kullanıcının verilerinin ihlal edildiğini doğruladı.
Veri hackerlar çalınması gerçek dünyada ciddi zararlara yol açabilir. SSN'ler, Kimlik Hırsızlığıve sürücü belgesiyle birlikte kullanıldığında, kredilerden kredi kartlarına kadar her şeye başvurmak için kullanılabilir. IMEI ve IMSI numaraları, iki faktörlü kimlik doğrulamayı (2FA) atlatmak amacıyla telefon numaralarını çalmak veya telefon numaralarını taşımak için değerlidir. Mevcut veya eski bir T-Mobile müşterisiyseniz, bilgisayar korsanlarının bilgilerinize erişmesi ihtimali vardır. Bilgisayar korsanları ayrıca 7.8 milyon mevcut müşterinin hesap PIN'lerine de erişmiştir. Bu PIN'ler bir hesaba girmek için kullanılır ve bu da kişisel bilgileri değiştirme ve erişme olanağı sağlar. Bu PIN'lere sahip olan bilgisayar korsanları, cep telefonu numaranıza erişim sağlayabilir. sızdırma veya 2FA bypass saldırıları.
Mevcut, eski veya potansiyel bir T-Mobile müşterisiyseniz, kimlik hırsızlığına maruz kalmamak için harekete geçmeniz önemlidir. Genel güvenliğinizi artırmanıza yardımcı olmak için aşağıdaki adımları izleyin.
T-Mobile Veri İhlali mağduruysanız, yapmanız gereken ilk şey hesap PIN kodunuzu değiştirmektir. Mevcut bir müşteri olmasanız bile bunu yapmalısınız. Bilgisayar korsanlarının eski PIN kodlarınızı ele geçirdiğine inanılmasa da, önlem almak daha iyidir. T-Mobile hesabınıza giriş yapın ve destek sayfalarındaki talimatları izleyin PIN'inizi değiştirmek için.
Türkiye Dental Sosyal Medya Hesaplarından bizi takip edebilirsiniz. T-Mobile'ın ihlal mağdurları için sayfası oluşturulduŞirket, ihlalin yol açtığı zararın bir kısmını hafifletmek için iki yıl ücretsiz McAfee kimlik koruması sunuyor. Etkilendiyseniz, iki yıllık ücretsiz koruma planınızı talep etmek için sayfadaki bağlantıları takip edin. CyberHoot, bu kimlik korumasını etkinliğini belirlemek için değerlendirmedi. Mevcut poliçelerinize ek bir sigorta olarak bağımsız Kimlik Hırsızlığı koruması satın almanızı ve hukuki desteğe sahip olmanızı öneririz. Bu, sizin işten ayrılıp bu işlemleri yapmanız yerine, kimliğinizi kanıtlamak ve geri almak için avukatların mahkemeye gitmesini içerir.
Bir bilgisayar korsanı kimliğinizi çalmak için Sosyal Güvenlik Numaranızı (SSN) kullandıysa, birkaç seçeneğiniz var. Amerika Birleşik Devletleri hükümeti, kimlik hırsızlığının size ciddi zarar verdiğini kanıtlayabilirseniz, bazen SSN'nizi yenisiyle değiştirir. Daha fazla bilgi için SSA web sitesini ziyaret edin.
Bilgisayar korsanları, çalınan bilgilerle vergi beyannamenizi IRS'ye gönderebilir. Bu nedenle, vergi beyannamenizi mümkün olduğunca 2022'nin başlarında vererek onlardan önce davranın.
Bu Kimlik Hırsızlığını Takip Edin göre Kredi notunuzu dondurmanız ve adınıza yeni kredi alınmasını engellemeniz tavsiye edilir.
Bu ihlalden etkilenmediyseniz ancak yine de bundan sonra ne yapılması gerektiğini anlamak istiyorsanız, kişisel veriler ve siber güvenlik konusunda en iyi uygulamalar olarak aşağıdaki önerileri izleyin.
Çoğu şirket, hizmetlerinden ayrıldığınızda müşterinizle ilgili tüm verileri tamamen kaldıran bir hizmet sunar. T-Mobile gibi bir hizmeti kullanmayı bıraktığınızda, tüm verilerinizin sunucularından kaldırılmasını talep etmelisiniz. Bu, verilerinizin unutulmasını ve sonunda böyle bir veri ihlaline yakalanmanızı önler.
Bazı durumlarda verilerinizin ifşa edilmesi kaçınılmazdır. Örneğin, şirketler kredi kontrolleri ve diğer hayati hizmetleri gerçekleştirmek için Sosyal Güvenlik Numaranız (SSN) gibi önemli bilgileri kullanır. Ancak, bir şirkete bilgi vermek isteğe bağlıysa, mümkünse hassas bilgilerinizi vermemeyi her zaman tercih etmelisiniz.
CyberHoot, yukarıda belirtilen eylemleri gerçekleştirmenin yanı sıra, bireyleri ve işletmeleri çevrimiçi siber saldırılara karşı korumak ve bu saldırılardan kaynaklanabilecek zararları sınırlamak için aşağıdaki en iyi uygulamaları önermektedir:
kaynaklar:
Ek Okumalar:
T-Mobile, Veri İhlali Nedeniyle Toplu Davalarla Karşı Karşıya
T-Mobile İhlali Artık 54.6 Milyon Kişiyi Etkiliyor
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Vergi sezonu muhasebecileri meşgul ettiği gibi dolandırıcıları da meşgul ediyor. Bu yazın başlarında, bir yeminli mali müşavirlik firması...
Daha fazla
Araştırmacılar sahte bir fotoğraf büyütme programı ararken daha da tuhaf bir şey buldular: bir fidye yazılımı kiti ve bir yapay zeka modeli...
Daha fazla
CyberHoot dört yıldır blogunda aynı şeyi savunuyor: şifreler en büyük zayıf nokta. Tekrar tekrar kullanılıyorlar...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
