美国无线运营商 T-Mobile 通知一些客户,他们的个人信息在最近的数据泄露事件中遭到泄露。
在收到系统上未经授权活动的警报后,该公司发现恶意行为者在 2 月下旬至 2023 年 3 月期间访问了“少量”T-Mobile 帐户。
暴露的信息各不相同,但包括客户姓名、出生日期、联系信息、T-Mobile 帐户 PIN、帐号和电话号码、线路数量、社会安全号码、ID、余额以及用于为客户提供服务的内部 T-Mobile 代码帐户。
据无线运营商称,事件中没有个人金融账户信息或通话记录受到损害。
T-Mobile 重置了受影响客户的帐户 PIN,并建议他们通过登录 T-Mobile.com 或联系公司的客户支持来更新 PIN。
该公司告诉缅因州总检察长办公室,只有836 人受到数据泄露的影响。
这起数据泄露事件可能只是一个小事件,但这是 T-Mobile 今年披露的第二起事件。1 月,该公司宣布威胁行为者滥用 API 访问大约 3700 万后付费和预付费客户的个人信息。
在过去五年中,该运营商每年至少遭受一次网络攻击,包括 2022 年Lapsus$ 黑客攻击、2021 年影响超过 5400 万客户的数据泄露事件、2020 年员工电子邮件泄露事件、2019 年影响预付费客户的数据泄露事件,以及2018 年的一次攻击影响了 200 万客户。
编译自:安全周刊
-
-
-
开启等级保护之路:GB 17859网络安全等级保护上位标准 -
回看等级保护:重要政策规范性文件43号文(上) -
网络安全等级保护:第三级网络安全设计技术要求整理汇总 -
网络安全等级保护:等级测评中的渗透测试应该如何做 -
网络安全等级保护:等级保护测评过程及各方责任 -
网络安全等级保护:政务计算机终端核心配置规范思维导图 -
网络安全等级保护:什么是等级保护? -
网络安全等级保护:信息技术服务过程一般要求 -
闲话等级保护:网络安全等级保护基础标准(等保十大标准)下载 -
闲话等级保护:什么是网络安全等级保护工作的内涵? -
闲话等级保护:网络产品和服务安全通用要求之基本级安全通用要求 -
闲话等级保护:测评师能力要求思维导图 -
闲话等级保护:应急响应计划规范思维导图 -
闲话等级保护:浅谈应急响应与保障 -
闲话等级保护:如何做好网络总体安全规划 -
闲话等级保护:如何做好网络安全设计与实施 -
闲话等级保护:要做好网络安全运行与维护 -
闲话等级保护:人员离岗管理的参考实践 -
-
>>>工控安全<<< -
-
工业控制系统安全:信息安全防护指南 -
工业控制系统安全:工控系统信息安全分级规范思维导图 -
工业控制系统安全:DCS防护要求思维导图 -
工业控制系统安全:DCS管理要求思维导图 -
工业控制系统安全:DCS评估指南思维导图 -
工业控制安全:工业控制系统风险评估实施指南思维导图 -
工业控制系统安全:安全检查指南思维导图(内附下载链接) -
工业控制系统安全:DCS风险与脆弱性检测要求思维导图 -
-
>>>数据安全<<< -
>>>供应链安全<<<
-
供应链安全指南:建立基础,持续改进。 -
英国的供应链网络安全评估 -
>>>其他<<<
-
网络安全知识:什么是AAA(认证、授权和记账)? -
最佳CISO如何提高运营弹性
原文始发于微信公众号(河南等级保护测评):T-Mobile 又发生新的数据泄露被盗事件
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论