Hackerek kényszerítették térdre az amerikai T-Mobile-t

​Az amerikai T-Mobile ismét egy olyan, nagyon jelentős adatbiztonsági incidenst volt kénytelen elkönyvelni, amely ezúttal 37 millió ügyfelét érintette.
 

Az amerikai T-Mobile az elmúlt években többször került a biztonsági hírek élére azáltal, hogy nem sikerült komoly kibertámadásokat időben elhárítania, amik végül rendszerek kompromittálásával, valamint adatszivárgásokkal jártak. A vállalat korábban már elkötelezte magát a védelmének jelentős fejlesztése mellett. Azonban minden jel arra utal, hogy eddig ezek nem hozták meg a kívánt eredményt, hiszen egy újabb bizarr, de egyben tanulságos adatlopás történt a vállalatnál.
 
A T-Mobile szerint a támadók 2022. november 25-én kezdték az akciójukat, azonban arra csak idén, január 5-én derült fény. Ennek következtében az elkövetőknek bőven volt idejük arra, hogy elérjék a céljukat.
 
Az eddigi vizsgálatok arra derítettek fényt, hogy az incidens egy sérülékeny API-n keresztül következett be. Ezzel kapcsolatos technikai részleteket ugyan nem kívánt elárulni a vállalat, de könnyen elképzelhető, hogy a feketekalapos hackerek találtak egy olyan sebezhető API-hívást, amin keresztül hitelesítés nélkül is képesek voltak adatok lekérdezésére.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Lenovo Vantage három biztonsági javítással bővült.

  2. 3

    A Splunk Enterprise-hoz biztonsági frissítések érkeztek.

  3. 4

    Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.

  4. 4

    Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.

  5. 4

    Az Adobe hat sebezhetőséget orvosolt az InDesignban.

  6. 4

    15 biztonsági javítással gyarapodott az Adobe FrameMaker.

  7. 4

    Az SAP kiadta a júliusi biztonsági frissítéseit.

  8. 4

    A Microsoft jelentős mennyiségű hibajavítást tett letölthetővé a Windows-hoz.

  9. 4

    Egy tucat biztonsági frissítés vált letölthetővé az Office szoftvercsomaghoz.

  10. 4

    A Microsoft három biztonsági rést foltozott be az SQL Serveren.

Partnerhírek
Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

hirdetés
Közösség