Изтичането на данни в Trump Mobile е изложило на риск личните данни на 3 615 клиенти, според репортаж на The CyberSec Guru. Историята все още се развива и твърденията идват от атакуващите, така че подробностите трябва да се третират като твърдения, докато не бъдат потвърдени. Това, което вече е ясно, е как инцидентът се е случил според съобщенията: не поради недостатък в собствените системи на Trump Mobile, а поради компрометиран служител в свързана компания, Liberty Mobile.
Какво се случи при изтичането на данни в Trump Mobile
Според изходния доклад атакуващите са компрометирали служител на Liberty Mobile и след това са изложили предполагаемо лична идентифицираща информация (PII), принадлежаща на 3 615 клиенти на Trump Mobile. Групата, стояща зад твърдението, се нарича BYOD, а резултатите от търсенето около тази история я описват като новосъздадена ransomware банда.
Публикациите, цитирани в резултатите от търсенето, посочват, че изтеклите данни включват имена, имейл адреси, телефонни номера и домашни адреси. Някои издания също твърдят, че групата заявява, че е проникнала чрез партньорска компания, като е заразила служител със зловреден софтуер. Ние не сме проверили независимо тези подробности, а изходната статия не предоставя допълнителни технически специфики, затова няма да спекулираме извън тях.
Броят е забележимо по-малък от приблизително 27 000 клиенти, свързани с по-ранен инцидент. Нашият по-ранен репортаж за недостатъка при предварителните поръчки на Trump Mobile, който изложи личните данни на 27 000 клиенти, обхващаше уязвимост на уебсайта, което е различен тип проблем от този. Взети заедно обаче, те сочат към повтарящо се излагане на данни около същата марка.
Как компрометирано устройство на служител излага клиентски данни
Мобилни марки като Trump Mobile често разчитат на партньорски компании за части от услугата си, което може да включва клиентска поддръжка, фактуриране или мрежови операции. Това означава, че клиентските записи може да се намират в системи, управлявани от някой друг, а сигурността на тези системи зависи от хората, които ги използват.
Когато атакуващ компрометира един служител, обичайните пътища са зловреден софтуер, откраднати пароли или отвлечени сесии. Ако този човек има достъп до клиентски записи, атакуващият често може да достигне до същите данни, без да прониква в собствената инфраструктура на марката. Докладите описват зловреден софтуер на машината на служител като входна точка тук, макар това да остава версията на атакуващите.
Ето защо аспектът с третата страна е важен. Една компания може да подсили собствения си уебсайт и въпреки това да бъде изложена чрез служителите, устройствата и акаунтите на партньор. За клиентите няма начин да видят тази верига и няма настройка, която да я поправи от тяхна страна.
Какво може и какво не може да направи една VPN срещу такъв тип атака
VPN криптира трафика между вашето устройство и VPN сървъра и скрива вашия IP адрес от сайтовете, които посещавате. Това е полезно в обществени Wi-Fi мрежи и за ограничаване на някои видове проследяване. То не би спряло този инцидент, защото данните са били предполагаемо взети от системи на страната на компанията, а не прихванати от клиентите по време на пренос.
По-конкретно, една VPN не:
- Защитава данни, които компания или неин партньор вече съхранява за вас.
- Премахва зловреден софтуер от компютъра на служител.
- Спира атакуващите да използват откраднати служебни идентификационни данни.
- Предотвратява използването на изтекли имена, имейли, телефонни номера и адреси в измами.
Струва си да бъдем честни за това ограничение. VPN е един инструмент за поверителност сред няколко, а изтичания като това са извън неговия обхват. По-силните защити тук са на страната на организацията: защита на крайните точки, строги контроли за достъп, многофакторно удостоверяване за служителите и строги правила за лични или неуправлявани устройства.
Какво трябва да направят засегнатите клиенти сега
Ако сте клиент на Trump Mobile, приемете, че вашите данни за контакт може да са в обращение, дори ако не сте били уведомени. Най-вероятният риск от такъв тип изтичане е целенасочен фишинг и социално инженерство, тъй като атакуващите вече разполагат с истински имена, номера и адреси, за да направят съобщенията убедителни.
Практични стъпки:
- Отнасяйте се с подозрение към неочаквани обаждания, съобщения и имейли. Съобщенията, твърдящи, че са от вашия оператор, служба за доставки или банка, заслужават специално внимание. Не кликвайте на връзки; отидете директно в официалното приложение или сайт.
- Заключете своята SIM карта. Попитайте оператора си за PIN за пренасяне на номер или заключване на SIM, за да направите измамата със смяна на SIM по-трудна.
- Използвайте силно удостоверяване. Включете многофакторно удостоверяване за имейл, банкиране и вашия акаунт при оператора, за предпочитане с приложение за удостоверяване или хардуерен ключ, вместо SMS кодове.
- Използвайте уникални пароли. Мениджърът на пароли помага да се гарантира, че един изложен вход няма да отключи други акаунти.
- Наблюдавайте акаунтите си. Преглеждайте банковата и кредитната активност за непознати елементи и обмислете замразяване на кредита, ако се притеснявате от кражба на самоличност.
- Свържете се с компанията. Попитайте Trump Mobile директно дали вашите данни са били засегнати и какво препоръчва.
Какво означава това за вас
Основният урок от това изтичане на данни в Trump Mobile е, че вашите лични данни са толкова сигурни, колкото е най-слабият акаунт или устройство сред всяка компания, която ги обработва. Не можете да одитирате партньорите на оператора, но можете да намалите щетите, ако данните ви изтекат: очаквайте по-убедителен фишинг, защитете телефонния си номер и дръжте акаунтите си зад силно удостоверяване. VPN остава полезен за защита на трафика ви, но не е щит срещу изтичане, което се случва другаде.
Основни изводи
Твърденията все още не са потвърдени и може да се появят още подробности. За контекст относно по-широката тенденция прочетете по-ранния ни репортаж за недостатъка при предварителните поръчки на Trump Mobile. Междувременно бъдете бдителни за фишинг, заключете SIM картата си и включете силно многофакторно удостоверяване. Тези стъпки ще ви защитят много повече от всеки отделен инструмент в случай на изтичане на данни в Trump Mobile или подобен инцидент.




