37 млн. клиентов T-Mobile оказались слиты из-за уязвимости API
Вчера один из крупнейших мобильных операторов США раскрыл новую утечку, которая касается конфиденциальной информации клиентов. Как удалось выяснить компании, хакеры собирали данные постепенно и начали ещё 25 ноября прошлого года, пока 5 января не была обнаружена вредоносная активность.
Злоумышленники воспользовались уязвимостью API, которая позволяла получить данные об учётной записи клиента: имя, фамилия, платёжный адрес, номер телефона, электронный адрес и т.д. Однако T-Mobile заявляют, что уязвимость не предоставляла доступ к жизненно важным документам: правам, номерам социального страхования, налоговым идентификаторам, паролям, PIN-кодам и прочему.
Сейчас уязвимость локализована и утечка данных превращена, а сам оператор активно сотрудничает со следствием и содействует в проведении расследования. Оно и понятно, ведь с 2018 года компания регулярно оказывалась в центре серьёзных киберинцидентов, о чём мы писали и не раз
НеКасперский
Post #2784
4.12K

- 👍 9
- 😱 7
- 😁 1
- 🤬 1
- 💩 1