T-Mobile正在调查有关一名黑客窃取了106GB数据的指控,其中包含超过1亿人的社会安全号码、姓名、地址和驾照信息。
在向ZDNet发表的声明中,T-Mobile表示,它“意识到在一个地下论坛上提出的主张,并一直在积极调查其有效性”。一位发言人告诉ZDNet,T-Mobile的团队一直在“日以继夜”地调查情况,补充说,他们已经聘请了数字法医专家并联系了执法部门。
“我们已经确定发生了对一些T-Mobile数据的未经授权访问,但我们尚未确定涉及任何个人客户数据。我们相信,用于获取访问的入口点已经关闭,我们正在继续对系统中的情况进行深入的技术审查,以确定非法访问的任何数据的性质,这位发言人说。
“这项调查需要一段时间,但我们正在以最紧迫的程度开展工作。在我们完成评估之前,我们无法确认受影响记录的报告数量或其他人所作陈述的有效性。我们知道客户会有疑问和担忧,解决这些问题对我们来说至关重要。”
主板的一名记者与黑客交谈,他说他们从T-Mobile服务器上偷走了它,这批产品还包括唯一的国际移动设备标识(IMEI)号码。主板确认数据来自真实的T-Mobile客户。
黑客告诉主板,T-Mobile已经将他们从被破坏的服务器中踢出,但注意到数据的副本已经制作好。据主板和Bleeping Computer称,在一个地下论坛上,黑客正在出售一个数据样本,其中包含3000万个社会安全号码和6比特币的驾驶执照。
网络犯罪情报公司Hudson Rock的联合创始人Alon Gal,他还与黑客交谈,并在推特上写道,他被告知攻击的其他动机。
据称,黑客告诉Gal:“此次入侵是为了报复美国,报复美国中央情报局和土耳其情报人员2019年在德国绑架和折磨约翰·艾琳·宾斯(CIA Raven-1),我们这样做是为了破坏美国的基础设施。”
宾斯对联邦调查局提起诉讼,去年11月,美国中央情报局和司法部对他进行了调查,他说他正在接受各种网络犯罪的调查,包括参与Satori僵尸网络阴谋。他是美国公民,但居住在土耳其的伊兹密尔,并声称他因被指控为伊斯兰国武装组织成员而受到酷刑和间谍监视。他否认自己在诉讼中是该组织的成员。
这名匿名黑客后来对Bleeping Computer说,他们在“两周前通过生产、登台和开发服务器”访问了T-Mobile的系统。他们还入侵了一台Oracle数据库服务器,该服务器中有客户数据。
为了证明这是真的,攻击者与Bleeping Computer的记者共享了他们与运行Oracle的生产服务器的SSH连接的屏幕截图。根据他们对新闻媒体的采访,他们没有试图勒索T-Mobile,因为他们已经有了在线买家。
T-Mobile在过去几年中多次遭到黑客攻击。在2018年8月、2019年11月发生事件后,他们于1月份宣布了三年内第四次数据泄露,和2020年3月。
SAP收购机器学习技术公司SwoopTalent
最佳覆盆子Pi工具包2021:顶级入门级和专业工具包
SynAck勒索软件集团发布解密密钥,为El_Cometa重新命名
研究人员通过注册发现CrossFit使用的Wodify健身房管理web应用程序中存在漏洞,您同意使用条款并确认隐私政策中概述的数据实践。
您还将免费订阅ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS公司系列的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅