T-Mobile потвърди, че хакерите, които наскоро пробиха сървърите на компанията, са откраднали файлове, съдържащи лична информация на над 8,6 милиона настоящи клиенти. Големият пробив засяга приблизително 7,8 милиона абонати на T-Mobile, 850 000 притежатели на предплатени карти и приблизително 40 милиона бивши и бъдещи потребители. Простата сметка показва, че престъпниците са откраднали записи, принадлежащи на 48,6 милиона лица, включително настоящи абонати и предплатени потребители, както и бивши или потенциални клиенти.
„Важното е, че в нито един от тези файлове на клиенти или потенциални клиенти не са компрометирани никакви телефонни номера, номера на сметки, ПИН кодове, пароли или финансова информация“, казаха от T-Mobile. „Някои от данните, до които има достъп, наистина включват имена и фамилии на клиентите, дата на раждане, SSN и информация за шофьорска книжка/лична карта за подгрупа от настоящи и бивши клиенти с отложено плащане и бъдещи клиенти на T-Mobile.“
Нулиране на ПИН кодовете на акаунтите за 850 000 предплатени клиенти
„По това време успяхме също да потвърдим, че са разкрити и приблизително 850 000 активни предплатени клиенти на T-Mobile, телефонни номера и ПИН кодове на акаунта“, добавя телекомът. „Ние също така потвърдихме, че има някаква допълнителна информация от неактивни предплатени сметки, достъпни чрез файлове с предплатени фактури.“ T-Mobile вече е нулирал всички ПИН кодове за тези акаунти, за да ги предпази от опити за превземане и е в процес на уведомяване на всички засегнати потребители. В момента компанията предприема стъпки за защита на потенциално застрашени клиенти след това масово нарушение чрез:
- Незабавно предлагане на 2 години безплатни услуги за защита на самоличността с услугата McAfee’s Theft Protection Service.
- Препоръчваме на всички абонати на T-Mobile да променят проактивно своя ПИН, като отидат онлайн в техния акаунт в T-Mobile или се обадят на нашия екип за обслужване на клиенти, като наберат 611 на телефона си. Тази предпазна мярка е въпреки факта, че нямаме информация, че ПИН кодове са били компрометирани.
- -Предлагайки допълнителна стъпка за защита на вашия мобилен акаунт с нашите възможности за защита при поглъщане на акаунт за клиенти с абонамент, което затруднява изнасянето и кражбата на клиентски акаунти с измама.
- Публикувахме и уникална уеб страница по -късно в сряда за еднократна информация и решения, които да помогнат на клиентите да предприемат стъпки за допълнителна защита.“
Шесто изтичане на данни за по -малко от четири години
Хакерите могат да използват открадната в тази атака информация за клиенти за осъществяване на атаки за смяна на SIM, което ще им позволи да поемат други онлайн акаунти, принадлежащи на жертвите.
Всички клиенти на T-Mobile сега трябва да следят за подозрителни имейли или текстови съобщения, преструващи се, че са от T-Mobile. Ако получат такъв, не бива да се щрака върху връзките в имейла, тъй като нападателите биха могли да ги използват за събиране на идентификационни данни. Това е шестото голямо нарушение на данните, претърпяно от T-Mobile през последните четири години.









