وقعت شركة الاتصالات العملاقة T-Mobile ضحية لانتهاك كبير للبيانات. 37 مليون من عملاء الدفع الآجل والدفع المسبق تعرضوا لبياناتهم في الاختراق.
تعرضت T-Mobile لخرق كبير للبيانات
عانت شركة الاتصالات الأمريكية العملاقة T-Mobile خرق البيانات، ووضع ما يقرب من 37 مليون من بيانات العملاء على المحك.
في ملف SEC، كتب أن المشروع الخبيث بدأ في نوفمبر 2022 ، ولكن لم يكتشف T-Mobile حتى أوائل يناير 2023 أن الممثل الخبيث كان "الحصول على البيانات من خلال واجهة برمجة تطبيق واحدة (" API ") بدون إذن." لذلك كان عامل الهجوم قادرًا على الوصول إلى البيانات لعدد قليل شهور.
تم الكشف عن أنواع مختلفة من البيانات في الخرق ، بما في ذلك عناوين البريد الإلكتروني وعناوين الفواتير والأسماء وأرقام الحسابات ومواصفات خطة T-mobile.
ذكرت T-Mobile أيضًا أنها "بدأت على الفور تحقيقًا مع خبراء الأمن السيبراني الخارجيين وفي غضون يوم واحد من التعرف على النشاط الضار ، تمكن [الموظفون] من تتبع مصدر النشاط الضار ووقفه. "من هذا البيان ، يبدو أن الهجوم نفسه قد تم التعامل معه وفقًا لذلك مع.
هذا ليس أول خرق لبيانات T-Mobile
لا تعتبر T-Mobile غريبة عن انتهاكات البيانات ، حيث يمثل هذا الهجوم الأخير الخامس في خمس سنوات. منذ عام 2018 ، تعرضت T-Mobile لخرق بيانات واحد أو أكثر كل عام ، مع حلول عام 2021 خرق شديد بشكل خاص التي كشفت عن بيانات 40 مليون عميل سابق ومحتمل ، بالإضافة إلى بيانات 7.8 مليون عميل حالي.
يأتي أحدث اختراق لـ T-Mobile بعد جهد أمني قيمته 150 مليون دولار
في أغسطس 2021 ، تم الوصول إلى بيانات العملاء المختلفة عبر خرق للبيانات ، بما في ذلك كلمات المرور وبيانات رخصة القيادة ومعلومات بطاقة الدفع. أدى ذلك إلى رفع دعوى جماعية ، حيث وافقت T-Mobile على دفع 350 مليون دولار فاتورة تعويضات للعملاء وتخصيص 150 مليون دولار أخرى لتحسين مستوياتها الأمنية على مدى عامين.
لكن يبدو أن هذا الهجوم الأخير يظهر أنه لم يتم عمل ما يكفي لدرء بعض الأمور أشكال الجرائم الإلكترونية، بما في ذلك انتهاكات البيانات.
لكن T-Mobile علقت على هذا الاستثمار في ملف SEC المذكور أعلاه ، مشيرة إلى أنها "أحرزت تقدمًا كبيرًا حتى الآن ، وحمايتها تظل بيانات العملاء على رأس أولوياتها. "وقد كتب أيضًا أن الشركة" ستستمر في القيام باستثمارات كبيرة لتعزيز الأمن السيبراني [الخاص بها] برنامج."
ذكرت T-Mobile أنها ستتكبد على الأرجح "نفقات كبيرة فيما يتعلق بهذا الحادث" ، على الرغم من أن مدى الضرر المالي غير معروف في وقت كتابة هذا التقرير.
تعد انتهاكات البيانات قضية ملحة
مع استمرارنا في الاعتماد على التكنولوجيا لتخزين البيانات ، تستمر الانتهاكات في تشكيل خطر كبير على المنظمات والأفراد في جميع أنحاء العالم. هذا هو السبب في أنه من المهم للأطراف التي نعهد إليها ببياناتنا أن تفعل ما في وسعها لسماع الجرائم الإلكترونية والحفاظ على أمان المعلومات الحساسة.