Kompleksowe szkolenie: wprowadzenie do bezpieczeństwa IT od sekuraka z rabatem 50%. Jedyna taka okazja w tym roku. Nie przegap! :-)

T-Mobile zhakowane – dane ponad 30 milionów klientów z USA są licytowane na forum cyberprzestępczym

18 sierpnia 2021, 11:46 | W biegu | komentarze 2
Tagi: ,

O całym zajściu mogliśmy dowiedzieć się za sprawą oficjalnego oświadczenia, jakie firma T-Mobile zamieściła na swojej stronie internetowej:

Z treści wypowiedzi wynika, że choć nieuprawniony dostęp do serwerów T-Mobile rzeczywiście miał miejsce, to firma nie ustaliła jeszcze, czy dane jej klientów zostały wykradzione. 

Niestety, jak informuje portal Vice, nielegalnie pozyskane dane ponad 30 milionów klientów T-Mobile zostały wystawione na sprzedaż na cyberprzestępczym forum Raidforums:

Punktem zaczepienia miał być źle skonfigurowany węzeł wsparcia bramy GPRS:

Następnie atakujący przy użyciu metody brute force byli w stanie zalogować się na ponad 100 serwerów, należących do T-Mobile: 

~ Jakub Bielaszewski

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. Kot prezesa pijący piwo i oglądający filmy z kotami

    Ciekawe dlaczego nie zaimplementowano w SSH metody zapobiegającej odgadywania haseł polegającej na wydłużaniu czasu logowania po każdej nieudanej próbie.

    Odpowiedz
    • Emanuel

      Jeśli się nie mylę SSRF przez GPRS dał dostęp do lana i nie zaimplementowano warstwy obronnej lokalnie co jest dość częste jeśli chodzi o brak zabezpieczeń wewnętrznych.

      Odpowiedz

Odpowiedz