Hackerek kényszerítették térdre az amerikai T-Mobile-t

​Az amerikai T-Mobile ismét egy olyan, nagyon jelentős adatbiztonsági incidenst volt kénytelen elkönyvelni, amely ezúttal 37 millió ügyfelét érintette.
 

Az amerikai T-Mobile az elmúlt években többször került a biztonsági hírek élére azáltal, hogy nem sikerült komoly kibertámadásokat időben elhárítania, amik végül rendszerek kompromittálásával, valamint adatszivárgásokkal jártak. A vállalat korábban már elkötelezte magát a védelmének jelentős fejlesztése mellett. Azonban minden jel arra utal, hogy eddig ezek nem hozták meg a kívánt eredményt, hiszen egy újabb bizarr, de egyben tanulságos adatlopás történt a vállalatnál.
 
A T-Mobile szerint a támadók 2022. november 25-én kezdték az akciójukat, azonban arra csak idén, január 5-én derült fény. Ennek következtében az elkövetőknek bőven volt idejük arra, hogy elérjék a céljukat.
 
Az eddigi vizsgálatok arra derítettek fényt, hogy az incidens egy sérülékeny API-n keresztül következett be. Ezzel kapcsolatos technikai részleteket ugyan nem kívánt elárulni a vállalat, de könnyen elképzelhető, hogy a feketekalapos hackerek találtak egy olyan sebezhető API-hívást, amin keresztül hitelesítés nélkül is képesek voltak adatok lekérdezésére.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Netty hét biztonsági frissítéssel gyarapodott.

  2. 3

    11 biztonsági hiba feltárása történt meg a ClamAV kapcsán.

  3. 3

    A Django négy biztonsági hiba miatt kapott frissítést.

  4. 3

    A PowerDNS fejlesztői egy biztonsági hibáról számoltak be.

  5. 3

    A Discourse-hoz három biztonsági javítás vált elérhetővé.

  6. 3

    Az Amazon AWS CLI egy biztonsági hibát tartalmaz.

  7. 4

    A Cisco kiadta az IOS legújabb biztonsági frissítéseit.

  8. 4

    A PHP-hez négy biztonsági frissítés érkezett.

  9. 4

    A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.

  10. 3

    A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség