Raportoitu Trump Mobile -tietomurto herättää huomiota, kun The Verge PCMagin ja Straight Arrow Newsin raportteihin viitaten kertoi, että operaattori näyttää kärsineen tietomurrosta, joka vaikutti 3 615 asiakkaaseen. Yksityiskohdat ovat vielä rajallisia, eikä yhtiö ole täysin vahvistanut väitteitä tarkastelemissamme raporteissa. Siitä huolimatta tapaus tarjoaa käytännöllisen muistutuksen siitä, miten tilaajatietoja voi päätyä paljastumaan, ja mitä asiakkaat voivat tehdä asialle.
Mitä Trump Mobile -tietomurrossa raportoidaan paljastuneen
The Vergen yhteenvetämien raporttien mukaan tapaus koskee 3 615 asiakasta. Alkuperäinen uutisointi ei erittele jokaista tietokenttää käytettävissämme olevassa yhteenvedossa, joten yksityiskohtiin kannattaa suhtautua varovaisesti, kunnes ne on vahvistettu tarkemmin.
Aiempi uutisointimme lisää asiayhteyttä. Itseään BYOD:ksi kutsunut ryhmä väittää murtautuneensa Trump Mobileen ja Liberty Mobileen liittyviin järjestelmiin ja julkaisi tietueita väitteensä tueksi. Voit lukea yksityiskohdat raportistamme BYOD:n väitteestä 3 615 julkaistusta tietueesta. Koska nämä väitteet tulevat hyökkääjiltä, niitä tulisi pitää väitteinä eikä vahvistettuina löydöksinä.
Toinen raporttimme huomauttaa, että tämän kokoluokan tietoaineisto sisältää raportoidusti nimiä, yhteystietoja ja osoitteita tuolloin viittaamamme uutisoinnin mukaan. Katso erittely artikkelistamme 3 615 tietueesta, joita väitetään julkaistun verkossa.
Miksi pienemmät operaattorit ja MVNO:t kantavat ylimääräistä tietoriskiä
Virtuaalinen matkapuhelinoperaattori (MVNO) myy puhelinpalvelua toisen yrityksen verkkoa käyttäen. Tällainen järjestely tarkoittaa usein, että asiakastiedot ovat hajallaan useiden osapuolten kesken: brändin, laskutus- tai tilausalustan ja taustalla olevan verkko Kumppanin. Jokainen yhteys on yksi paikka lisää, jossa tietoja voi vuotaa.
Pienemmillä brändeillä voi myös olla vähemmän omistautunutta turvallisuushenkilöstöä ja vähemmän kehittynyt poikkeamien hallinta kuin suurimmilla operaattoreilla. Tämä on yleinen kaava, ei havainto tästä nimenomaisesta tapauksesta. Merkityksellistä on, että asiakkaat harvoin näkevät, mitkä toimittajat pitävät hallussaan heidän tietojaan, joten he eivät voi helposti arvioida riskiä.
Käsittelimme tätä teemaa artikkelissamme 3 615 tietueesta ja kolmannen osapuolen riskistä. Erikseen käsittelimme raportoitua verkkosivuston virhettä ennakkotilausjärjestelmässä, joka saattoi paljastaa noin 27 000 asiakkaan henkilötiedot. Nämä ovat erillisiä raportteja, eikä niitä pidä sekoittaa keskenään, mutta yhdessä ne osoittavat, miksi nuoren operaattorin tietojenkäsittelyn tarkastelu on perusteltua.
Mitä Trump Mobile -asiakkaiden tulisi tehdä nyt
Jos olet joskus rekisteröitynyt, tehnyt ennakkotilauksen tai ollut vuorovaikutuksessa palvelun kanssa, muutama harkittu toimenpide on järkevä, riippumatta siitä, onko tietueesi raportoidussa joukossa:
- Varo tietojenkalastelua. Odota tekstiviestejä, puheluita tai sähköposteja, joissa mainitaan operaattorisi tai tilauksesi. Älä napsauta linkkejä äläkä jaa koodeja. Mene sen sijaan suoraan viralliselle verkkosivustolle.
- Aseta petosvaroitus tai luottokielto. Molemmat ovat yleensä ilmaisia suurimpien luottotietotoimistojen kanssa ja vaikeuttavat jonkun mahdollisuuksia avata tilejä nimissäsi.
- Seuraa luottoraporttejasi ja tiliotteitasi. Etsi tuntemattomia tilejä, kyselyitä tai veloituksia.
- Suojaa puhelinnumerosi. Kysy operaattorilta porttaus- tai SIM-vaihto-PIN-koodia ja käytä todennussovellusta tekstiviestikoodien sijaan, kun mahdollista.
- Vaihda uudelleenkäytetyt salasanat. Jos käytit samaa salasanaa operaattoritililläsi ja muualla, päivitä ne ja ota kaksivaiheinen todennus käyttöön.
- Kysy suoraan yhtiöltä. Pyydä kirjallinen vahvistus siitä, olivatko tietosi mukana ja mitä yhtiö tekee asialle.
Miksi VPN ei suojaa operaattorin hallussa olevia tietoja
VPN salaa liikenteen laitteesi ja VPN-palvelimen välillä ja piilottaa IP-osoitteesi vierailemiltasi sivustoilta. Se ei hallitse sitä, mitä yritys tekee luovuttamillasi tiedoilla, kuten nimelläsi, osoitteellasi tai tilaustiedoillasi. Jos operaattorin järjestelmiin murtaudutaan, siellä tallennetut tiedot paljastuvat riippumatta siitä, käytitkö VPN:ää.
Tämä ei tee VPN:istä hyödyttömiä. Ne auttavat julkisessa Wi-Fi-verkossa ja vähentävät jonkin verran seurantaa. Mutta ne ovat yksi kerros, eivätkä ne voi korjata palveluntarjoajan puolen tietomurtoa. Parempia puolustuskeinoja tässä ovat sen rajoittaminen, mitä jaat, ainutlaatuisten salasanojen käyttäminen ja hälytysten käyttöönotto rahoitustileilläsi.
Mitä tämä tarkoittaa sinulle
Raportoitu Trump Mobile -tietomurto on vielä kehittymässä, ja jotkut väitteet ovat yhä vahvistamattomia. Asiakkaille järkevä lähestymistapa on olettaa, että yhteystietojasi voidaan käyttää väärin, ja valmistautua tietojenkalastelu- ja identiteettipetosyrityksiin. Kaikille muille se on muistutus kysyä, mitkä yritykset pitävät hallussaan tietojasi ja kuinka moni ulkopuolinen toimittaja käsittelee niitä.
Keskeiset huomiot
- Suhtaudu 3 615 lukuun raportoituna, ei täysin vahvistettuna.
- Ota käyttöön petosvaroitukset tai luottokielto ja seuraa tilejäsi.
- Suhtaudu skeptisesti kaikkiin viesteihin, jotka viittaavat operaattoriisi.
- Suojaa numerosi SIM-vaihdoilta ja käytä sovelluspohjaista kaksivaiheista todennusta.
- Muista, että VPN ei voi suojata tietoja, jotka yritys jo tallentaa.
Lisätietoja väitetyistä tietueista ja kolmannen osapuolen näkökulmasta löydät aiemmasta uutisoinnistamme Trump Mobile -tietomurrosta ja BYOD-jengin väitteistä, ja ryhdy sitten yllä oleviin suojatoimiin jo tänään.




