安全動態(tài)

美國5000萬電信用戶數(shù)據(jù)泄露案告破 21歲青年宣稱負(fù)責(zé)

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2021-08-30    瀏覽次數(shù):
 

信息來源:51CTO


據(jù)美國《華爾街日報(bào)》報(bào)道,一名居住在土耳其的21歲美國青年John Binns,宣布對此前美國電信運(yùn)營商T-Mobile遭受的5000萬用戶數(shù)據(jù)泄露事件負(fù)責(zé)(相關(guān)鏈接)。他稱自己在今年7月份掃描了T-Mobile互聯(lián)網(wǎng)地址后發(fā)現(xiàn)了一個(gè)不受保護(hù)的路由器,并借此進(jìn)行攻擊。

此次事件中,T-Mobile大約780萬個(gè)當(dāng)前T-Mobile后付費(fèi)客戶帳戶信息被竊取,以及超過4000萬條向T-Mobile申請信貸的已有客戶或潛在客戶的記錄。泄露的數(shù)據(jù)中確實(shí)包含客戶的姓名、出生日期、SSN以及后付費(fèi)客戶和潛在T-Mobile客戶的駕照/身份證信息。

根據(jù)這名21歲的黑客描述,它使用這一路由器成功訪問了位于華盛頓的T-Mobile數(shù)據(jù)中心,那里存儲的憑證可以使其繼續(xù)訪問100多臺服務(wù)器。由于接觸到的數(shù)據(jù)十分重要且敏感,因此他最初感到有一絲恐慌,不過他表示T-Mobile的安全性很糟糕。

John Binns告訴《華爾街日報(bào)》,他入侵T-Mobile的目的是“制造噪音并引起關(guān)注”。據(jù)他描述,他是一名非法綁架案的受害者,他曾被強(qiáng)制帶到德國一家假的精神病院。截至目前,John Binns本人尚未承認(rèn)出售了這些被盜數(shù)據(jù),也沒有表示有同伙。目前,美國聯(lián)邦調(diào)查局正在調(diào)查這起黑客攻擊事件。

T-Mobile公司表示,信息被盜的客戶可以免費(fèi)獲得兩年的McAfee身份保護(hù)服務(wù)。


 
 

上一篇:國家網(wǎng)信辦:算法推薦服務(wù)提供者不得利用算法屏蔽信息、過度推薦

下一篇:2021年8月30日聚銘安全速遞