100 triệu khách hàng của T-Mobile có nguy cơ bị ăn cắp dữ liệu

19/08/2021 07:48 Bảo Linh

Gã khổng lồ viễn thông T-Mobile đang xem xét một vụ vi phạm dữ liệu lớn được cho là có thể làm tổn hại hơn 100 triệu người dùng.

Theo tờ Motherboard, T-Mobile đang tiến hành điều tra một cáo buộc về vi phạm dữ liệu.

Báo cáo ngày 15 tháng 8 cho biết tin tặc tuyên bố đã lấy được dữ liệu của hơn 100 triệu khách hàng từ các máy chủ của T-Mobile. Hacker này đang yêu cầu 6 BTC (khoảng 287.000 USD) để chuộc lại một phần dữ liệu.

Trước đó, Motherboard đã nhận được mẫu dữ liệu bao gồm số an sinh xã hội, số điện thoại, tên, địa chỉ thực, số IMEI và thông tin bằng lái xe của một số cá nhân.

Nhóm hacker này cho biết phần lớn dữ liệu đang được giao dịch bí mật, đồng thời đưa ra đề nghị sẽ giao một tệp dữ liệu chứa 30 triệu số an sinh xã hội và giấy phép lái xe để đổi lấy Bitcoin.

Đề cập đến cảnh báo và động thái của T-Mobile đối với vi phạm này, tin tặc cho biết "Tôi nghĩ rằng họ đã phát hiện ra vì chúng tôi đã mất quyền truy cập vào cửa sau của các máy chủ”.

Người phát ngôn của T-Mobile tuyên bố công ty “biết về các tuyên bố được đưa ra trong một diễn đàn không chính thống” và đang “tích cực điều tra tính hợp lệ của chúng”.

Sau đó gói gọn lại “Chúng tôi không có thêm thông tin nào để chia sẻ vào lúc này”.

Đây không phải là lần đầu tiên T-Mobile trở thành tâm điểm bê bối về an ninh mạng. Vào tháng 2, nhà cung cấp dịch vụ di động đã bị một nạn nhân kiện vì mất 450.000 USD Bitcoin trong một cuộc tấn công thông qua hoán đổi SIM.

Một cuộc tấn công hoán đổi SIM xảy ra khi số điện thoại di động của nạn nhân bị đánh cắp. Bằng cách chặn các tin nhắn hoặc cuộc gọi điện thoại tự động được áp dụng cho bảo mật xác thực hai lớp, việc này có thể giúp kẻ xấu dễ dàng chiếm đoạt các khoản tài chính và mạng xã hội trực tuyến của nạn nhân.

Trong trường hợp này, nạn nhân là Calvin Cheng cáo buộc T-Mobile không thực hiện các chính sách bảo mật đầy đủ để ngăn chặn kẻ xấu truy cập trái phép vào tài khoản của khách hàng.

Trước đó, vào tháng 7/2020 T-Mobile cũng bị kiện bởi Giám đốc điều hành của một công ty tiền điện tử, liên quan đến một loạt các vụ hoán đổi SIM khiến công ty này bị đánh cắp khoảng 8,7 triệu USD tiền điện tử.