T-Mobile證實黑客非法訪問了用戶電話記錄

2021-01-10 騰訊網

美國第三大手機運營商T-Mobile最近完成了跟Sprint的260億美元合併並在2020年底宣布了今年的第二次數據洩露。這家手機巨頭在其網站上發布的一份通知中稱,它最近發現一些客戶的帳號信息遭到了未經授權的訪問,包括T-Mobile為提供手機服務而收集和製作的客戶數據。

資料圖

這些數據被稱為客戶專有網絡信息(CPNI),包括通話記錄,如何時通話、通話時間時長、每次通話的呼叫者的電話號碼和目的電話號碼以及可能在客戶帳單上找到的其他信息。

不過該公司表示,黑客沒有訪問姓名、家庭或電子郵件地址、財務數據和帳戶密碼(或pin碼)。

通知沒有說明T-Mobile何時發現了漏洞,只能說它現在正在通知受影響的用戶。

T-Mobile的一位發言人並未回復記者的置評請求,但他告訴一家新聞網站,此次事件影響了T-Mobile約0.2%的用戶--也就是約20萬名用戶。

這是近年來攻擊這個手機巨頭的最新一起網絡安全事件。

2018年,T-Mobile表示多達200萬用戶的個人信息可能被竊取。一年後,該公司證實黑客入侵了另外100萬個預付費用戶的記錄。就在2020年的幾個月前,T-Mobile承認其電子郵件系統遭到入侵,黑客入侵了一些T-Mobile員工的電子郵件帳戶並曝光了一些客戶數據。

來源:https://www.cnbeta.com/articles/tech/1073381.htm

相關焦點

  • 美國第三大電信運營商T-Mobile遭黑客入侵,非法訪問約20萬用戶通話...
    這家運營商巨頭在官方上發布通知稱,它最近發現黑客在未經授權的情況下,訪問了一些客戶的帳戶信息,包括T-Mobile為提供手機服務而收集和製作的客戶數據。這些數據被稱為客戶專有網絡信息(CPNI),包括通話記錄——例如何時通話、通話時長、每次通話的呼叫者的電話號碼和對方的電話號碼,以及可能在客戶帳單上找到的其他信息。但T-Mobile表示,黑客並沒有訪問姓名、家庭或電子郵件地址、財務數據和帳戶密碼(或pin碼)。
  • T-Mobile用戶數據洩露
    12月30日,無線運營商T-Mobile發布公告稱,由於一起數據洩露安全事件暴露了客戶專有網絡信息(CPNI),其中包括手機號和通話記錄。 T-Mobile稱,其安全團隊近期發現了黑客對其系統的惡意的、非授權的訪問。在進行初步調查後,T-Mobile發現攻擊者獲取了客戶產生的電信信息的訪問權限,即CPNI 信息。黑客訪問的CPNI信息可能包括手機號,以及通話相關的信息。T-Mobile稱數據洩露事件並沒有保護帳戶所有人的姓名、家庭地址、郵箱地址、金融數據、信用卡信息、身份證號碼、密碼和PIN碼。
  • T-Mobile:黑客在洩露的數據中獲取了客戶的通話記錄
    這家手機巨頭在其網站發布的一份公告中稱,最近發現一些客戶的帳戶信息被未經授權訪問,其中包括T-Mobile為提供手機服務而在客戶身上製作和收集的數據。公告中寫道:「我們的網絡安全團隊最近發現並關閉了惡意、未經授權訪問您的T-Mobile帳戶相關信息的行為。我們立即開始了調查,並得到了主要網絡安全取證專家的協助,以確定發生了什麼以及涉及到什麼信息。
  • 美國第三大電信運營商T-Mobile遭黑客入侵 影響了約20萬名用戶
    這家運營商巨頭在官方上發布通知稱,它最近發現黑客在未經授權的情況下,訪問了一些客戶的帳戶信息,包括T-Mobile為提供手機服務而收集和製作的客戶數據。通知中寫道:「我們的網絡安全團隊最近發現並關閉了對您T-Mobile帳戶的一些未經授權的惡意訪問。在領先的網絡安全取證專家的協助下,我們立即展開了調查,以確定發生了什麼以及涉及哪些信息。
  • 《動物之森》太火爆被黑客盯上?任天堂證實有16萬帳戶遭非法登錄
    大量任天堂帳戶遭非法登錄全球不少用戶在過去一周裡報告了他們帳戶上的可疑活動,任天堂在英國時間周五證實了他們最擔心的事情。據任天堂公司證實,已經有超過16萬個用戶的帳戶遭到黑客攻擊。網絡黑客從全球各地的偏遠地區訪問這些帳戶,他們用這些帳戶從任天堂的在線商店購買價值數百英鎊的數字商品。這家日本遊戲巨頭在自己的博客中寫道:「大量『非法』登錄始於四月初。」這些非法登錄在周末達到頂峰,眾多用戶在自己的社交媒體上說,他們收到了電子郵件警報,警告他們訪問任天堂個人資料的IP位址未知。
  • AT&T、T-Mobile等運營商被曝嚴重用戶數據漏洞
    圖片來源圖蟲:已授站長之家使用PingWest品玩 8 月 27 日訊,據TheVerge消息,AT&T、Sprint和T-Mobile等國際運營商的系統存在安全缺陷,這些漏洞可導致用戶數據被盜
  • 黑客正在竊取十個國家網絡七年來的手機電話記錄數據!
    他說,黑客可以使用通話記錄跟蹤黑客電信公司的任何客戶的實際位置。Cybereason的聯合創始人兼執行長Lior Div告訴TechCrunch,這是「大規模」的黑客活動。呼叫詳細記錄 - 或CDR--是任何情報機構收集工作的王冠。
  • 黑客新招數:入侵固定電話網絡撥打收費電話
    據《紐約時報》報導,黑客已經找到了一種新的方法來從企業那裡竊取資金,他們會利用歸屬於企業的固線電話網絡來獲取巨額非法收入。了解智能互聯設備如何運作以及知道如何利用作業系統安全漏洞的黑客能利用惡意軟體入侵行動裝置,從而竊取用戶數據和賺取非法收入。
  • 分享15個常見電腦黑客常用術語 附詳細介紹
    分享15個常見的電腦黑客常用術語,詳細介紹這些黑客術語是什麼意思,黑客術語基礎,黑客專業術語大全,為非法目的進行黑客攻擊的人,通常是為了經濟利益。他們進入安全網絡以銷毀,贖回,修改或竊取數據,或使網絡無法用於授權用戶。
  • 諾基亞手機存在14個安全缺陷 黑客為所欲為
    、記錄通話和訪問存儲在諾基亞40系列手機上的信息。 中國站長站訊:北京時間8月12日消息,據國外媒體報導,一名波蘭安全研究人員亞當·戈迪亞克(Adam Gowdiak)本周一表示,Sun面向行動裝置的Java技術中存在兩個危急缺陷,能夠被黑客用來盜打電話、記錄通話和訪問存儲在諾基亞40系列手機上的信息。
  • 黑客利用VPN漏洞訪問美國政府選舉支持系統
    儘管如此,CISA補充說,它「意識到有些情況下,這種活動導致未經授權訪問選舉支持系統。」 然而,沒有證據表明高級持續威脅(APT)參與者能夠利用他們的訪問權限來破壞CISA解釋的「選舉數據的完整性」。
  • 安卓允許黑客訪問手機攝像頭,華為卻巨資懸賞尋找自身軟體漏洞
    該漏洞指出即使手機是鎖著的,也能使黑客訪問手機的攝像頭。這個漏洞實際上是由Checkmarx發現的,它允許黑客繞過應用程式權限。該漏洞不僅使谷歌的Pixel手機受到了影響,還影響到了三星和其他製造商的手機。Checkmarx在博客中寫道:「我們的團隊發現,通過操縱特定的動作和意圖,攻擊者可以通過一個沒有權限的流氓應用程式來控制應用程式拍照或錄製視頻。
  • Coincheck日本加密貨幣交易所遭黑客入侵
    此外,DopplePaymer團夥還發布了一份包括2583臺伺服器和工作站的名單,黑客聲稱這些伺服器和工作站是DMI內部網絡的一部分,他們已經對其進行了加密,現在正勒索贖金。第一個漏洞為CVE-2020-6109,與Zoom利用GIPHY服務允許其用戶通過聊天搜索和交換動畫GIF的方式有關。第二個漏洞是跟蹤為CVE-2020-6110的遠程代碼執行漏洞,存在於易受攻擊的Zoom應用程式版本處理通過聊天共享代碼片段的方式中。
  • 黑客暴露了《權力的遊戲》影星的個人電話號碼
    美劇《權力的遊戲》的黑客遊戲「番外篇」繼續進行,似乎最新洩漏的受害者是演出這部電視劇的明星。 在黑客集體洩露了最新一季電視連續劇第四集的劇本之後,這些襲擊者現在據稱發布了幾位演員的個人電話號碼。黑客正在威脅要釋放被盜的信息,除非HBO可以交納數百萬美元的贖金。
  • T-Mobile出現重大網絡中斷 影響全美範圍用戶
    北京時間6月16日消息(艾斯)據外媒報導,T-Mobile在本周一出現了重大網絡問題,對美國全國範圍的用戶都產生了影響,其中不少用戶反映了通話和數據服務方面的問題。T-Mobile技術總裁Neville Ray在推特上證實,該公司的工程師正在努力解決其網絡上的語音和數據問題。他的推文沒有提供更多詳細細節,只是表示網絡問題影響了全國各地的用戶,而T-Mobile希望「儘快修復」這一問題。網站DownDetector記錄了T-Mobile的斷網情況。
  • 希臘電信公司遭黑客攻擊 數百萬個電話數據被竊取
    中新網10月16日電 據歐聯網援引歐聯通訊社報導,希臘最大電信公司Cosmote15日向媒體通報,該公司上個月發生了一起重大的數據洩露事件,數以百萬計希臘民眾的電話以及信息數據被竊取,其中甚至包括總理和政府高級官員的通信數據。
  • 推薦12款安卓手機Wi-Fi黑客工具| 2017版
    您也可以使用該應用程式來殺死連接,以防止目標訪問任何網站或伺服器。通過鏡像網絡攻擊者使用的方法,您可以識別網絡中的漏洞並進行修改。  下載地址:https://www.zimperium.com/zanti-mobile-penetration-testing  5、Reaver
  • 推特又曝光漏洞,黑客可通過上傳通訊錄得知他人電話號碼
    現在不少社交應用會提示用戶可以透過上傳通訊錄來得知有哪些潛在的好友,而一位網絡安全研究員則發現在,這樣的功能在推特上可能會有潛在的漏洞風險,把推特用戶的電話號碼暴露出來。圖片來源:Techspot一般來說,通訊錄上傳功能不接受順序的電話號碼,也就是例如1001、1002、1003這樣的。但是Ibrahim Balic發現,「如果用戶上傳電話號碼,那麼系統之後將會反饋用戶一些數據。」 也就是說,這個原本是用來防止用戶進行號碼配對的限制措施會失效。
  • 黑客可以解密我們手中的GSM電話
    GSM通訊被黑客攻擊(圖片來源:Kaspersky)常規的GSM呼叫並非完全端到端加密,但它們在其路徑上的許多步驟都是加密的。研究人員發現,他們可以破解用於保護呼叫的加密算法,並基本上監聽用戶手機上的任何呼叫行為。
  • 黑客招搖過市、運營商毫無作為,無腦的SIM劫持案還要摧毀多少人的...
    Instagram等部分服務會在設置雙重驗證時要求用戶提供電話號碼,這無疑為黑客多創造了一種獲取帳號的手段。因為如果黑客掌握了受害者的電話號碼,他們就可以在不知道帳號密碼的情況下,通過雙重驗證登錄Instagram帳號。