一名黑客似乎在地下论坛上出售与数百万T-Mobile客户有关的个人身份信息 (PII) 。虽然论坛帖子没有明确说明数据属于 T-Mobile,但卖家告诉主板他们通过破坏电信公司的服务器获得了这些信息。
据报道,该数据池包括大约 1 亿 T-Mobile 客户的社会安全号码 (SSN)、电话号码、姓名、实际地址、唯一 IMEI 号码和驾驶执照 (DL) 信息。
TECHRADAR 需要您!
我们正在研究我们的读者如何将 VPN 与 Netflix 等流媒体网站结合使用,以便我们改进内容并提供更好的建议。此调查不会占用您超过 60 秒的时间,如果您能与我们分享您的经验,我们将不胜感激。
黑客已经在暗网上以 6 个比特币(约 27 万美元)的价格出售了不到三分之一的带有 SSN 和 DL 详细信息的被盗数据,并打算私下出售数据库的其余部分。
针对报道,T-Mobile 发表了一份声明,声称正在调查潜在的违规行为。
“我们知道在地下论坛上提出的索赔,并一直在积极调查其有效性。我们目前没有任何其他信息可以分享,”该公司告诉主板。
有趣的是,黑客声称 T-Mobile 知道该漏洞,因为该公司已封锁他们对被破坏服务器的访问权限。
“我认为他们已经发现了,因为我们无法访问后门服务器,”卖家在在线聊天中告诉Motherboard。
T-Mobile 没有立即回应TechRadar Pro确认违规的请求。
Mayank Sharma 在 Linux 上有近 20 年的写作和报告经验,他希望每个人都认为他是TechRadar Pro在该主题上的专家。当然,他对其他计算主题也同样感兴趣,尤其是网络安全、云、容器和编码。