:

Szerző: Koi Tamás

2021. augusztus 16. 10:31

Súlyos biztonsági incidens történhetett a T-Mobile USA-nál

Százmillió T-Mobile ügyfél személyes adatait lophatták el az amerikai szolgáltatótól a napokban egy biztonsági rést kihasználva - a hackerek már a dark weben árulják az adatbázist, az operátor vizsgálódik.

Egyelőre vizsgálja a valóságalapját a T-Mobile USA azoknak az állításoknak, melyek szerint hackerek a napokban százmillió ügyfél személyes adatait lopták el a szolgáltató egyik szerveréről - a hírt először közlő Motherboard cikke szerint a hacker ugyan egyelőre nem nevezte néven a szolgáltatót nyilvános fórumon, ám a lapnak sikerült elérnie a feltételezett elkövetőt, aki megerősítette, hogy az adatbázis a Deutsche Telekom amerikai leányvállalatának szerveréről származik.

A feltételezett hacker szerint az adatbázis többek közt telefonszámokat, IMEI-számokat, az előfizetők nevét és lakcímét, valamint jogosítványszámokat is tartalmaz - a Motherboardnak megmutatott adatbázis-részletek alapján valószínűsíthető, hogy azok ténylegesen a T-Mobile ügyfeleihez köthetők.

tmo_usa_cover

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét!

A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét! A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

A hackerek egyelőre egy 30 millió rekordból álló adatbázis-részletet árulnak a dark weben 6 bitcoinért (kb. 270 ezer dollár), mint írják, az adatbázis fennmaradó részét jelenleg "privát csatornákon" keresztül értékesítik.

A hackerek szerint a szolgáltató mostanra felfedezhette jelenlétüket, legalábbis erre utal, hogy azt a biztonsági rést, melyen keresztül bejutottak a rendszerbe, azóta befoltozták.

A T-Mobile USA a sajtónak küldött szűk szavú közleményében közölte, vizsgálja az interneten megjelent, a szolgáltató rendszerének feltörésével kapcsolatos híradások hátterét, illetve az azokban megjelenő állítások valóságtartalmát, a vizsgálat lezártáig pedig nem kívánja tovább kommentálni az ügyet. 

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 09:16

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.