T-Mobile 程序故障,用戶竟能看到他人賬戶信息
據BleepingComputer消息,9月20日,有T-Mobile 用戶表示,他們在登錄該公司的官方移動應用程序后竟然可以看到其他人的賬戶和賬單信息。
根據Reddit 和 Twitter上的用戶反映,暴露的信息包括用戶的姓名、電話號碼、地址、賬戶余額以及信用卡詳細信息,例如后四位數字和到期日期。有用戶聲稱,這一情況從兩周前開始就一直出現,在向 T-Mobile 反饋后也未得到回應。
T-Mobile 表示,此次事件并非網絡攻擊造成,其系統也沒有遭到破壞,盡管大量用戶報告稱受到了此問題的影響,但T-Mobile 表示該事件的影響有限,僅影響不到 100 人。
當被問及更多細節時,一位發言人告訴 BleepingComputer:“T-Mobile 沒有遭受網絡攻擊或違規。”
自 2018 年以來發生9起數據泄露事件
T-Mobile在過去幾年內就已經發生多起數據泄露事件:
- 2018 年 8 月,攻擊者訪問了大約3% 的 T-Mobile 用戶數據;
- 2019 年,T-Mobile泄露了數量不詳的預付費用戶的賬戶信息;
- 2020 年 3 月,T-Mobile 員工的個人和財務信息遭到泄露;
- 2020 年 12 月,攻擊者訪問了用戶專有網絡信息(電話號碼、通話記錄);
- 2021 年 2 月,T-Mobile 內部應用程序被未知攻擊者未經授權訪問;
- 2021 年 8 月,黑客在 T-Mobile 的一個測試環境遭到破壞后,暴力破解了 T-Mobile 的網絡;
- 2022 年 4 月,臭名昭著的 Lapsus$ 勒索團伙使用竊取的憑證入侵了 T-Mobile 的網絡。
僅在今年上半年,T-Mobile就披露了兩起數據泄露事件。 5 月,T-Mobile披露了自在 2 月底至 3 月期間,攻擊者侵入該運營商的系統,數百名客戶的個人信息遭到泄露; 1 月,T-Mobile稱有3700 萬用戶的敏感信息被使用其一個應用程序編程接口 (API) 竊取。