TechBriefly NL
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly NL
No Result
View All Result
Home Tech
T-Mobile datalek: 37 miljoen accounts getroffen

T-Mobile datalek: 37 miljoen accounts getroffen

byKerem Gülen
20/01/2023
in Tech
Reading Time: 3 mins read
Share on FacebookShare on Twitter

T-Mobile heeft onlangs een datalek aangekondigd waarbij een hacker persoonlijke informatie van 37 miljoen huidige postpaid- en prepaidklantaccounts heeft verkregen door misbruik te maken van een van zijn Application Programming Interfaces (API’s). API’s zijn software-interfaces waarmee applicaties en computers met elkaar kunnen communiceren.

Veel online webservices gebruiken API’s om hun online apps of externe partners toegang te geven tot interne gegevens door de juiste authenticatietokens te verstrekken. T-Mobile heeft niet gespecificeerd hoe hun API is gecompromitteerd, maar het is gebruikelijk dat hackers fouten in API’s misbruiken om gegevens op te halen zonder de juiste authenticatie.

Nieuw datalek T-Mobile treft 37 miljoen accounts

Donderdag maakte T-Mobile bekend dat het datalek op 25 november 2022 begon en dat de aanvaller toegang had tot de getroffen API. Het bedrijf ontdekte de ongeoorloofde activiteit op 5 januari 2023 en blokkeerde de volgende dag onmiddellijk de toegang van de aanvaller tot de API.

  Tower of Fantasy codes: Hoe wissel je codes in op Tower of Fantasy?
Datalek T-Mobile
Donderdag maakte T-Mobile bekend dat het datalek op 25 november 2022 begon

T-Mobile verklaarde ook dat de geviseerde API de aanvaller geen toegang gaf tot gevoelige informatie zoals rijbewijzen, overheidsidentificatienummers, burgerservicenummers/belastingnummers, wachtwoorden/pincodes, betaalkaartinformatie of andere financiële rekeninginformatie van de getroffen klanten.

“Integendeel, de getroffen API kan alleen een beperkte set klantaccountgegevens verstrekken, waaronder naam, factuuradres, e-mail, telefoonnummer, geboortedatum, T-Mobile-accountnummer en informatie zoals het aantal lijnen op de account. en planfuncties. Het voorlopige resultaat van ons onderzoek geeft aan dat de kwaadwillende(n) gegevens van deze API hebben verkregen voor ongeveer 37 miljoen huidige postpaid- en prepaidklantaccounts, hoewel veel van deze accounts niet de volledige dataset bevatten. vermeld T-Mobile.

In een aparte verklaring, definieerde T-Mobile de bij deze aanval gestolen gegevens als ‘basisklantinformatie’. Het bedrijf heeft het incident gemeld aan relevante federale instanties in de VS en werkt samen met wetshandhavers om de inbreuk te onderzoeken. T-Mobile informeert ook klanten wier persoonlijke informatie mogelijk in gevaar is gebracht als gevolg van de inbreuk.

  MW2 Raid werkt niet: hoe repareer ik dit?
Datalek T-Mobile
Het bedrijf heeft het incident gemeld aan relevante federale instanties in de VS

“We begrijpen dat een incident als dit een impact heeft op onze klanten en betreuren dat dit heeft plaatsgevonden. Hoewel we, net als elk ander bedrijf, helaas niet immuun zijn voor dit soort criminele activiteiten, zijn we van plan substantiële, meerjarige investeringen te blijven doen om ons cyberbeveiligingsprogramma te versterken. Ons onderzoek is nog gaande, maar de kwaadwillende activiteit lijkt op dit moment volledig onder controle te zijn en er is momenteel geen bewijs dat de kwaadwillende in staat was om onze systemen of ons netwerk te doorbreken of in gevaar te brengen”, aldus T-Mobile.

T-Mobile kampt sinds 2018 met datalekken

Dit is het achtste datalek dat T-Mobile sinds 2018 openbaar heeft gemaakt. Het laatste incident is het eerste dat in 2023 werd gemeld, maar het bedrijf heeft sinds 2018 zeven andere inbreuken gehad, waaronder een waarbij aanvallers toegang kregen tot gegevens van ongeveer 3% van de alle T-Mobile klanten.

  Onderhoudsschema voor Lost Ark is onthuld

In 2019 legde T-Mobile de gegevens van prepaidklanten bloot en in 2020 kregen onbekende aanvallers toegang tot de e-mailaccounts van T-Mobile-medewerkers.

Datalek T-Mobile
Dit is het achtste datalek dat T-Mobile sinds 2018 openbaar maakt

In december 2020 kregen onbekende aanvallers ook toegang tot bedrijfseigen netwerkinformatie van klanten (telefoonnummers, oproepgegevens) en in februari 2021 hadden aanvallers zonder toestemming toegang tot een interne T-Mobile-applicatie.

In augustus 2021 braken hackers het netwerk van T-Mobile binnen na een inbreuk op de beveiliging van de testomgevingen van de koerier. Ondanks het feit dat T-Mobile de aanvallers $ 270.000 heeft betaald via een externe firma, kon het niet voorkomen dat de gestolen gegevens online lekten. Het bedrijf bevestigde in april 2022 ook dat de afpersingsbende Lapsus $ zijn netwerk had geschonden met behulp van gestolen inloggegevens.

 

Source: T-Mobile datalek: 37 miljoen accounts getroffen

Related Posts

Hoe u uw Bosch vaatwasser kunt resetten als de knoppen niet reageren

Hoe u uw Bosch vaatwasser kunt resetten als de knoppen niet reageren

Hoe u eenvoudig uw AT&T-datagebruik kunt monitoren en overschrijdingen kunt voorkomen

Hoe u eenvoudig uw AT&T-datagebruik kunt monitoren en overschrijdingen kunt voorkomen

Wat het resetten van end-to-end-encryptie doet op iPhone, iPad of Mac

Wat het resetten van end-to-end-encryptie doet op iPhone, iPad of Mac

Hoe u de juiste resetmethode kiest voor Samsung Galaxy-apparaten

Hoe u de juiste resetmethode kiest voor Samsung Galaxy-apparaten

Hoe u uw Bosch vaatwasser kunt resetten als de knoppen niet reageren
Tech

Hoe u uw Bosch vaatwasser kunt resetten als de knoppen niet reageren

Hoe u eenvoudig uw AT&T-datagebruik kunt monitoren en overschrijdingen kunt voorkomen
Tech

Hoe u eenvoudig uw AT&T-datagebruik kunt monitoren en overschrijdingen kunt voorkomen

Wat het resetten van end-to-end-encryptie doet op iPhone, iPad of Mac
Tech

Wat het resetten van end-to-end-encryptie doet op iPhone, iPad of Mac

Hoe u de juiste resetmethode kiest voor Samsung Galaxy-apparaten
Tech

Hoe u de juiste resetmethode kiest voor Samsung Galaxy-apparaten

Google introduceert AI Inbox om Gmail-taken en updates te organiseren
Tech

Google introduceert AI Inbox om Gmail-taken en updates te organiseren

TechBriefly NL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.