Wyciek danych T-Mobile
Tagi:  darknethakerhakingcyberatak

Wyciek danych T-Mobile

Ostatnie naruszenie oraz wyciek danych T-Mobile ujawniło dane ponad 50 milionów użytkowników. Uwzględniając nawet nie aktualnych klientów.

Ostatnie naruszenie oraz wyciek danych firmy T-Mobile ujawniło dane ponad 50 milionów użytkowników. Dane które wyciekły uwzględniają nawet nie aktualnych klientów czy ludzi, którzy klientami T-Mobile nigdy nie byli. Do ataku przyznał się 21-letni haker John Binns, który w wywiadzie dla Wall Street Journal opisał zabezpieczenia T-Mobile jako "awful" czyli okropne czy też straszne. CEO Mike Sievert informuje, że naruszenie zostało już opanowane a śledztwo "jest w zasadzie zakończone". W swojej wypowiedzi mówi również o tym, że dbanie o bezpieczeństwo danych klientów to odpowiedzialność, którą traktują niezwykle poważnie oraz że zapobieganie tego typu wydarzeń zawsze było ich priorytetem. To prawda, że tego typu ataki zdarzają się wielu firmom. Ciężko jednak traktować to oświadczenie poważnie skoro T-mobile w ostatnim czasie miało co najmniej 5 takich naruszeń. Dwa naruszenia miały miejsce w 2020 roku oraz po jednym w roku 2019, oraz 2018. Aby zapobiec w przyszłości takim sytuacjom, T-Mobile podjęła współpracę z firmą Mandiant zajmującą się cyberbezpieczeństwem oraz konsultantami KPMG. Nie wiadomo czy takie działanie położy kres tej niedorzecznej serii naruszeń. Wiadomo, że nikt nie może być tego pewien. Takie oświadczenie na pewno jest dużo lepsze niż zwykłe "przepraszamy za wszelkie niedogodności" wydawane po niektórych z poprzednich naruszeń. W ramach przeprosin wszyscy abonenci otrzymali darmowy rok Apple TV Plus. Szkoda, że dzieje się to dopiero po, tym jak haker uciekł z wystarczającą ilością IMEI/IMSI czy dokumentami takimi jak prawo jazdy, czy ubezpieczenie społeczne, dające mu możliwość kradzieży tożsamości czy numerów telefonów przez najbliższe kilka lat. Źródło: https://www.theverge.com/2021/8/28/22646439/t-mobile-data-breach-ceo-security-mandiant-kpmg?utm_campaign=theverge&utm_content=entry&utm_medium=social&utm_source=twitter

Oceń blog:
Czas czytania: 3 min
Data: 30.08.2021

Terminarz

prev

next

Lista najbliższych webinariów

03.09.2026
09:00 Warsztaty Hardening Windows – LAPS, Restricted Groups, Compliance Toolkit (1 dzień)
Warsztaty Hardening Windows – LAPS, Restricted Groups, Compliance Toolkit (1 dzień)
08.09.2026
09:00 Szkolenie Ansible z Windows i Active Directory
Szkolenie Ansible z Windows i Active Directory
10.09.2026
09:00 Szkolenie Ansible – automatyzacja infrastruktury IT bez agentów (2 dni)
Szkolenie Ansible – automatyzacja infrastruktury IT bez agentów (2 dni)
22.09.2026
09:00 Hardening Windows i Active Directory – Tiering, PAW, Jump Servers (warsztaty 1 dzień)
Hardening Windows i Active Directory – Tiering, PAW, Jump Servers (warsztaty 1 dzień)
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
Moduły CrowdStrike Falcon - jak rozbudowywać ochronę firmy Endpoint Detection and Response (EDR)
PromptLock - pierwszy ransomware wykorzystujący AI do pisania kodu Endpoint Detection and Response (EDR)
Agenci AI i bezpieczeństwo tożsamości – kto naprawdę działa w systemie? Autoryzacja i Zarządzanie Tożsamością
Ochrona endpointów i XDR – ataki, które nie wyglądają jak wirusy Extended Detection and Response (XDR)
Masz 29 minut. Jak szybko haker może przejąć firmę Endpoint Detection and Response (EDR)