В понеделник главният прокурор на щата Вашингтон Боб Фъргюсън подаде иск срещу безжичния оператор T-Mobile във връзка с нарушение на сигурността на данните през 2021 г.

Разкрита през август 2021 г., атаката е довела до кражба на личната информация на 76,6 милиона души. През следващата година T-Mobile се съгласява да плати 350 млн. долара за уреждане на колективен иск във връзка с инцидента, а през 2024 г. се съгласява да плати гражданска санкция в размер на 15,75 млн. долара за уреждане на разследване на FCC във връзка с този и други случаи на нарушаване на сигурността на данните.

Джон Бинс, американски гражданин, живеещ в Турция, си приписва заслугата за атаката. Понастоящем Бинс се намира в затвор в Турция, след като е арестуван във връзка с атаките на Snowflake. Във връзка с атаките бяха арестувани и канадски гражданин и войник от американската армия.

В понеделник  Фъргюсън заведе дело срещу T-Mobile заради липсата на подходящ контрол върху сигурността на личните данни на клиентите, като твърди, че операторът е знаел за някои уязвимости и не е успял да ги отстрани.

В иска  се твърди също, че T-Mobile е подвел клиентите си, като е твърдял, че дава приоритет на защитата на събраните лични данни, и че операторът не е уведомил по подходящ начин жителите на Вашингтон за инцидента, омаловажавайки неговото въздействие.

При инцидента е била компрометирана личната информация на над 2 милиона жители на Вашингтон, а T-Mobile не е оповестил цялата засегната информация в уведомителните писма, изпратени до потребителите, се твърди още в иска.

Инцидентът е довел до кражба на имена, адреси, телефонни номера, информация за шофьорски книжки и други лични данни, а за 183 406 вашингтонски потребители е довел и до компрометиране на номерата на социалните осигуровки.

„Това значително нарушение на сигурността на данните е било напълно предотвратимо. T-Mobile разполагаше с години, за да отстрани ключови уязвимости в системите си за киберсигурност – и не успя“, заяви Фъргюсън.

Липсата на адекватно наблюдение на сигурността е попречила на безжичния оператор да открие нарушението на сигурността на данните в продължение на почти половин година, докато анонимен външен източник не го е уведомил за инцидента.

Според Главната прокуратура на Вашингтон уведомяването на засегнатите клиенти от страна на T-Mobile е било под формата на кратки текстови съобщения, в които „е била пропусната критична и изискваща се по закон информация, а в някои случаи клиентите са били подведени относно сериозността на нарушението“ и не е било споменато за компрометиране на номерата на социалните осигуровки, когато това е било така.

В иска се подчертава също така, че макар да е станал жертва на множество нарушения на сигурността на данните преди 2021 г., T-Mobile не е успял да се справи с проблемите на киберсигурността и че инцидентът от 2021 г. е пряк резултат от липсата на отговорност от страна на T-Mobile.

В допълнение към гражданските санкции и възстановяването на средства, искът изисква съдебно разпореждане, което да задължи T-Mobile да подобри своите политики и процедури за киберсигурност и да стане по-прозрачна при съобщаването на инцидентите на потребителите.

„През последните няколко години имахме многократни разговори за този инцидент от 2021 г. с прокуратурата във Вашингтон и дори се свързахме с нея в края на ноември, за да продължим дискусиите, така че решението на прокуратурата да подаде иск вчера беше изненада. Въпреки че не сме съгласни с техния подход и твърденията в жалбата, ние сме отворени за по-нататъшен диалог и приветстваме възможността да разрешим този въпрос, както вече направихме с FCC. Също така очакваме с нетърпение да споделим как през последните четири години T-Mobile промени из основи подхода си към киберсигурността, за да защити допълнително нашите клиенти“, заяви T-Mobile в изявление.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
21 май 2025

Критична уязвимост в WordPress темата Motors по...

Уязвимост с код CVE-2025-4322 засяга всички версии до 5.6.67 и позв...
Бъдете социални
Още по темата
21/05/2025

19-годишен студент се призн...

Американският департамент по правосъдието (DOJ) обяви,...
21/05/2025

Изтичане на сорс кода на Va...

Изходният код на панела за афилиейти,...
21/05/2025

SK Telecom разкри, че мащаб...

Зловреден код, внедрен през 2022 г.,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!