Η παραβίαση δεδομένων του Trump Mobile έχει θέσει σε κίνδυνο προσωπικά στοιχεία 3.615 πελατών, σύμφωνα με ρεπορτάζ του The CyberSec Guru. Η ιστορία είναι ακόμη σε εξέλιξη και οι ισχυρισμοί προέρχονται από τους επιτιθέμενους, οπότε οι λεπτομέρειες θα πρέπει να αντιμετωπίζονται ως ισχυρισμοί μέχρι να επιβεβαιωθούν. Αυτό που είναι ήδη σαφές είναι πώς ξεκίνησε το περιστατικό σύμφωνα με αναφορές: όχι με κάποια αδυναμία στα συστήματα του ίδιου του Trump Mobile, αλλά με έναν παραβιασμένο υπάλληλο σε μια συνεργαζόμενη εταιρεία, τη Liberty Mobile.
Τι συνέβη στην παραβίαση δεδομένων του Trump Mobile
Σύμφωνα με την πηγή της αναφοράς, οι επιτιθέμενοι παραβίασαν έναν υπάλληλο της Liberty Mobile και στη συνέχεια φέρεται να εξέθεσαν προσωπικά αναγνωρίσιμες πληροφορίες (PII) που ανήκουν σε 3.615 πελάτες του Trump Mobile. Η ομάδα πίσω από τον ισχυρισμό φέρει το όνομα BYOD, και τα αποτελέσματα αναζήτησης γύρω από αυτή την ιστορία την περιγράφουν ως μια νεοσύστατη συμμορία ransomware.
Η κάλυψη που αναφέρεται στα αποτελέσματα αναζήτησης υποδεικνύει ότι τα διαρρεύσαντα δεδομένα περιλαμβάνουν ονόματα, διευθύνσεις email, αριθμούς τηλεφώνου και διευθύνσεις κατοικίας. Ορισμένα μέσα ενημέρωσης αναφέρουν επίσης ότι η ομάδα ισχυρίζεται πως εισήλθε μέσω μιας συνεργαζόμενης εταιρείας μολύνοντας έναν υπάλληλο με κακόβουλο λογισμικό. Δεν έχουμε επαληθεύσει ανεξάρτητα αυτές τις λεπτομέρειες, και το άρθρο πηγής δεν παρέχει περαιτέρω τεχνικές λεπτομέρειες, οπότε δεν θα προβούμε σε εικασίες πέρα από αυτές.
Ο αριθμός είναι αξιοσημείωτα μικρότερος από τους περίπου 27.000 πελάτες που σχετίζονται με ένα προηγούμενο περιστατικό. Η προηγούμενη αναφορά μας για το σφάλμα προπαραγγελίας του Trump Mobile που εξέθεσε τα προσωπικά δεδομένα 27.000 πελατών κάλυπτε μια ευπάθεια ιστοτόπου, που είναι διαφορετικού τύπου πρόβλημα από αυτό. Μαζί, όμως, υποδεικνύουν επαναλαμβανόμενη έκθεση δεδομένων γύρω από το ίδιο brand.
Πώς μια παραβιασμένη συσκευή υπαλλήλου εκθέτει δεδομένα πελατών
Τα mobile brands όπως το Trump Mobile συχνά βασίζονται σε συνεργαζόμενες εταιρείες για μέρη της υπηρεσίας τους, που μπορεί να περιλαμβάνουν υποστήριξη πελατών, τιμολόγηση ή λειτουργίες δικτύου. Αυτό σημαίνει ότι τα αρχεία πελατών μπορεί να βρίσκονται σε συστήματα που διαχειρίζεται κάποιος άλλος, και η ασφάλεια αυτών των συστημάτων εξαρτάται από τους ανθρώπους που τα χρησιμοποιούν.
Όταν ένας επιτιθέμενος παραβιάζει έναν μεμονωμένο υπάλληλο, οι συνήθεις οδοί είναι κακόβουλο λογισμικό, κλεμμένοι κωδικοί πρόσβασης ή υποκλαπείσες συνεδρίες. Αν αυτό το άτομο έχει πρόσβαση σε αρχεία πελατών, ο επιτιθέμενος μπορεί συχνά να φτάσει στα ίδια δεδομένα χωρίς να παραβιάσει την ίδια την υποδομή του brand. Αναφορές περιγράφουν κακόβουλο λογισμικό στον υπολογιστή ενός υπαλλήλου ως το σημείο εισόδου εδώ, αν και αυτό παραμένει ο ισχυρισμός των επιτιθέμενων.
Αυτός είναι ο λόγος για τον οποίο η πτυχή του τρίτου μέρους έχει σημασία. Μια εταιρεία μπορεί να θωρακίσει τον δικό της ιστότοπο και να είναι ακόμη εκτεθειμένη μέσω του προσωπικού, των συσκευών και των λογαριασμών ενός συνεργάτη. Για τους πελάτες, δεν υπάρχει τρόπος να δουν αυτή την αλυσίδα, και καμία ρύθμιση που μπορεί να τη διορθώσει από την πλευρά τους.
Τι μπορεί και τι δεν μπορεί να κάνει ένα VPN απέναντι σε αυτού του είδους την επίθεση
Ένα VPN κρυπτογραφεί την κίνηση μεταξύ της συσκευής σας και του διακομιστή VPN και κρύβει τη διεύθυνση IP σας από τους ιστότοπους που επισκέπτεστε. Αυτό είναι χρήσιμο σε δημόσιο Wi-Fi και για τον περιορισμό ορισμένων ειδών παρακολούθησης. Δεν θα είχε σταματήσει αυτό το περιστατικό, επειδή τα δεδομένα φέρεται να ελήφθησαν από συστήματα στην πλευρά της εταιρείας, όχι από τους πελάτες κατά τη μεταφορά.
Συγκεκριμένα, ένα VPN δεν:
- Προστατεύει δεδομένα που μια εταιρεία ή ο συνεργάτης της κατέχει ήδη για εσάς.
- Αφαιρεί κακόβουλο λογισμικό από τον υπολογιστή ενός υπαλλήλου.
- Εμποδίζει τους επιτιθέμενους από το να χρησιμοποιούν κλεμμένα διαπιστευτήρια υπαλλήλων.
- Αποτρέπει τη χρήση διαρρευσών ονομάτων, email, αριθμών τηλεφώνου και διευθύνσεων σε απάτες.
Αξίζει να είμαστε ειλικρινείς για αυτόν τον περιορισμό. Ένα VPN είναι ένα εργαλείο ιδιωτικότητας μεταξύ πολλών, και παραβιάσεις όπως αυτή βρίσκονται εκτός του πεδίου εφαρμογής του. Οι ισχυρότερες άμυνες εδώ βρίσκονται στην πλευρά του οργανισμού: προστασία endpoints, αυστηροί έλεγχοι πρόσβασης, έλεγχος ταυτότητας πολλαπλών παραγόντων για το προσωπικό και αυστηροί κανόνες για προσωπικές ή μη διαχειριζόμενες συσκευές.
Τι πρέπει να κάνουν τώρα οι επηρεαζόμενοι πελάτες
Αν είστε πελάτης του Trump Mobile, υποθέστε ότι τα στοιχεία επικοινωνίας σας μπορεί να βρίσκονται σε κυκλοφορία, ακόμη και αν δεν έχετε ειδοποιηθεί. Ο πιο πιθανός κίνδυνος από αυτού του τύπου τη διαρροή είναι το στοχευμένο phishing και η κοινωνική μηχανική, καθώς οι επιτιθέμενοι έχουν τώρα πραγματικά ονόματα, αριθμούς και διευθύνσεις για να κάνουν τα μηνύματα να φαίνονται πειστικά.
Πρακτικά βήματα:
- Αντιμετωπίστε τις απροσδόκητες κλήσεις, μηνύματα και email με καχυποψία. Τα μηνύματα που ισχυρίζονται ότι προέρχονται από τον πάροχό σας, μια υπηρεσία παράδοσης ή μια τράπεζα αξίζουν ιδιαίτερη προσοχή. Μην κάνετε κλικ σε συνδέσμους· μεταβείτε απευθείας στην επίσημη εφαρμογή ή ιστότοπο.
- Ασφαλίστε την κάρτα SIM σας. Ρωτήστε τον πάροχό σας για ένα PIN μεταφοράς αριθμού ή κλείδωμα SIM για να καταστήσετε δυσκολότερη την απάτη SIM swap.
- Χρησιμοποιήστε ισχυρό έλεγχο ταυτότητας. Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων για email, τραπεζικές υπηρεσίες και τον λογαριασμό του παρόχου σας, κατά προτίμηση με εφαρμογή authenticator ή κλειδί υλικού αντί για κωδικούς SMS.
- Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης. Ένας διαχειριστής κωδικών πρόσβασης βοηθά να διασφαλιστεί ότι ένας εκτεθειμένος λογαριασμός δεν ξεκλειδώνει άλλους λογαριασμούς.
- Παρακολουθείτε τους λογαριασμούς σας. Ελέγξτε τη δραστηριότητα τραπεζικών και πιστωτικών λογαριασμών για άγνωστα στοιχεία, και εξετάστε το ενδεχόμενο παγώματος πίστωσης αν ανησυχείτε για κλοπή ταυτότητας.
- Επικοινωνήστε με την εταιρεία. Ρωτήστε απευθείας το Trump Mobile αν τα δεδομένα σας επηρεάστηκαν και τι συνιστά.
Τι Σημαίνει Αυτό Για Εσάς
Το κύριο δίδαγμα αυτής της παραβίασης δεδομένων του Trump Mobile είναι ότι τα προσωπικά σας δεδομένα είναι τόσο ασφαλή όσο ο πιο αδύναμος λογαριασμός ή η πιο αδύναμη συσκευή μεταξύ όλων των εταιρειών που τα διαχειρίζονται. Δεν μπορείτε να ελέγξετε τους συνεργάτες ενός παρόχου, αλλά μπορείτε να μειώσετε τη ζημιά αν τα στοιχεία σας διαρρεύσουν: περιμένετε πιο πειστικό phishing, προστατέψτε τον αριθμό τηλεφώνου σας και κρατήστε τους λογαριασμούς σας πίσω από ισχυρό έλεγχο ταυτότητας. Ένα VPN παραμένει χρήσιμο για την προστασία της κίνησής σας, αλλά δεν είναι ασπίδα απέναντι σε μια παραβίαση που συμβαίνει αλλού.
Βασικά Συμπεράσματα
Οι ισχυρισμοί είναι ακόμη ανεπιβεβαίωτοι, και περισσότερες λεπτομέρειες μπορεί να προκύψουν. Για το ευρύτερο πλαίσιο, διαβάστε την προηγούμενη κάλυψή μας για το σφάλμα προπαραγγελίας του Trump Mobile. Στο μεταξύ, μείνετε σε επιφυλακή για phishing, κλειδώστε την κάρτα SIM σας και ενεργοποιήστε ισχυρό έλεγχο ταυτότητας πολλαπλών παραγόντων. Αυτά τα βήματα θα σας προστατεύσουν πολύ περισσότερο από οποιοδήποτε μεμονωμένο εργαλείο σε περίπτωση παραβίασης δεδομένων του Trump Mobile ή παρόμοιου περιστατικού.
FAQ: Q1: Πώς ξεκίνησε σύμφωνα με αναφορές η παραβίαση δεδομένων του Trump Mobile; A1: Το περιστατικό ξεκίνησε σύμφωνα με αναφορές όχι με κάποια αδυναμία στα συστήματα του ίδιου του Trump Mobile, αλλά με έναν παραβιασμένο υπάλληλο σε μια συνεργαζόμενη εταιρεία, τη Liberty Mobile. Q2: Πόσοι πελάτες του Trump Mobile επηρεάστηκαν από αυτή την παραβίαση δεδομένων; A2: Προσωπικά αναγνωρίσιμες πληροφορίες που ανήκουν σε 3.615 πελάτες του Trump Mobile φέρεται να εκτέθηκαν, σύμφωνα με τους ισχυρισμούς των επιτιθέμενων. Q3: Τι είδους προσωπικά δεδομένα διέρρευσαν σύμφωνα με αναφορές; A3: Τα διαρρεύσαντα δεδομένα περιλαμβάνουν σύμφωνα με αναφορές ονόματα, διευθύνσεις email, αριθμούς τηλεφώνου και διευθύνσεις κατοικίας. Q4: Ποια ομάδα διεκδικεί την ευθύνη για την παραβίαση; A4: Μια νεοσύστατη συμμορία ransomware με το όνομα BYOD διεκδικεί την ευθύνη. Q5: Θα είχε αποτρέψει αυτή την παραβίαση δεδομένων η χρήση VPN; A5: Όχι, ένα VPN δεν θα είχε σταματήσει αυτό το περιστατικό επειδή τα δεδομένα φέρεται να ελήφθησαν από συστήματα στην πλευρά της εταιρείας, όχι από τις συσκευές των πελατών. ---END---




