Verkossa on ilmestynyt tietoaineisto, joka luettelee 3 615 tietuetta, ja se asettaa Trump Mobilen tietoturvatarkastelun kohteeksi. Väitetty Trump Mobile -tietovuoto sisältää raporttien mukaan nimiä, yhteystietoja, osoitteita ja tilaustietoja. Kuten monien tapausten kohdalla niiden alkuvaiheessa, väitteitä ei ole täysin vahvistettu, joten on syytä erottaa toisistaan se, mikä on raportoitu ja mikä oletettu.
Mitä Trump Mobile -tietovuodossa väitettiin paljastuneen
Raporttien mukaan tietoaineisto sisältää 3 615 tietuetta, jotka liittyvät asiakkaisiin. Kuvatut kentät ovat nimiä, yhteystietoja, kotiosoitteita ja tilaustietoja. Lähteemme ei kuvaa salasanoja, maksukorttien numeroita tai virallisia henkilötunnuksia osana aineistoa, eikä meillä ole perustetta väittää, että ne olisi sisällytetty.
Tällä on merkitystä, koska riskiprofiili eroaa tunnistetietojen tai taloudellisten tietojen vuodosta. Nimet, puhelinnumerot, sähköpostiosoitteet, kotiosoitteet ja tiedot siitä, mitä joku tilasi, ovat juuri niitä ainesosia, joita huijarit käyttävät rakentaakseen vakuuttavia viestejä. Petostentekijä, joka tietää mitä ostit ja missä asut, voi kuulostaa paljon uskottavammalta kuin sellainen, joka työskentelee satunnaisen listan pohjalta.
On myös tärkeää suhtautua lukuihin varoen. Luku tulee väitetystä tietoaineistosta, ja tilanne voi vielä muuttua, kun lisätietoja ilmenee. Aiempi uutisointimme BYOD-jengin väitteestä 3 615 asiakkaasta käsittelee syvemmin sitä, kuka väitteitä esittää ja kuinka varovaisia lukijoiden tulisi niihin suhtautua.
Miksi MVNO-operaattorit ja kolmannen osapuolen toimittajat ovat heikko kohta asiakastiedoille
Monet brändätyt mobiilipalvelut toimivat MVNO-tyylisellä mallilla. Sen sijaan, että ne omistaisivat verkon ja taustajärjestelmien kaikki osat, ne nojaavat kumppaneihin yhteyksien, laskutuksen, tilausten toteutuksen, asiakastuen ja verkkokauppojen osalta. Jokaisella näistä kumppaneista voi olla kopio joistakin asiakastiedoista.
Tämä luo laajan hyökkäyspinnan. Yrityksellä voi olla pieni sisäinen tiimi ja silti asiakastietueita hajallaan useiden toimittajien kesken, joilla jokaisella on omat tietoturvakäytäntönsä, käyttöoikeushallintansa ja lokituksensa. Heikkous yhdessä niistä voi riittää tietueiden paljastamiseen, ja asiakkaalle näkyvä brändi saa usein julkisen syyn niskoilleen riippumatta siitä, missä puute oli.
Tilaustiedot ovat hyvä esimerkki. Toimitustiedot, yhteystiedot ja ostohistoria kulkevat tyypillisesti verkkokauppa-alustojen ja logistiikkatyökalujen kautta. Jos jokin näistä järjestelmistä on väärin konfiguroitu tai puutteellisesti suojattu, tiedot voivat päätyä sinne, minne niiden ei pitäisi. Tarkastelimme tätä kaavaa artikkelissamme Trump Mobile ja kolmannen osapuolen riski, joka on hyödyllistä luettavaa, jos haluat ymmärtää, miten toimittajaketjut muuttuvat altistumispisteiksi.
Laajempi oppi pätee mihin tahansa tilaajapalveluun: tietosi ovat vain niin turvassa kuin heikoin yritys, joka niitä käsittelee.
Mitä asianomaisten asiakkaiden tulisi tehdä nyt
Jos olet joskus ostanut Trump Mobilelta tai rekisteröitynyt sen palveluun, muutama käytännön toimenpide on järkevä, vaikka väitteitä ei olisi vielä täysin vahvistettu.
- Odota kohdennettua tietojenkalastelua. Suhtaudu skeptisesti tekstiviesteihin, sähköposteihin ja puheluihin, jotka mainitsevat tilauksesi, tilisi tai toimituksesi. Älä napsauta linkkejä odottamattomissa viesteissä; mene sen sijaan suoraan viralliselle sivustolle.
- Varo "vahvistuspuheluita". Huijarit voivat esiintyä operaattorina, toimituspalveluna tai pankkinasi ja käyttää oikeita tietoja vaikuttaakseen uskottavilta. Älä koskaan jaa kertakäyttökoodeja.
- Vaihda uudelleenkäytetyt salasanat. Vaikka salasanoja ei raportoitu paljastuneen, päivitä Trump Mobile -tilisi salasana ja minkä tahansa muun tilin salasana, jossa käytit samaa. Käytä salasananhallintaa ja ainutlaatuisia salalauseita.
- Ota monivaiheinen tunnistautuminen käyttöön. Suosi todennussovellusta tekstiviestin sijaan, kun sinulla on valinnanvaraa.
- Suojaa puhelinnumerosi. Kysy operaattoriltasi numeronsiirron tai SIM-kortin vaihdon PIN-koodia, sillä nimi, osoite ja puhelinnumero ovat hyödyllisiä tilin kaappausyrityksissä.
- Seuraa tilejäsi. Pidä silmällä tiliotteita ja harkitse luottokiellon asettamista, jos olet huolissasi henkilöllisyyden väärinkäytöstä.
Missä VPN auttaa ja missä ei
VPN salaa liikenteen laitteesi ja VPN-palvelimen välillä ja piilottaa IP-osoitteesi vierailemiltasi sivustoilta. Tämä on arvokasta julkisessa Wi-Fi-verkossa ja tietyntyyppisen seurannan rajoittamisessa. Se ei kuitenkaan suojaa tietoja, jotka yritys on jo tallentanut omiin järjestelmiinsä tai toimittajiensa järjestelmiin.
Tällaisessa tapauksessa altistuminen tapahtui organisaation puolella, ei yhteydessäsi. VPN ei olisi voinut estää sitä, eikä se voi vetää tietueita takaisin. Sen käyttäminen ei vähennä tietojenkalasteluriskiä, joka syntyy nimesi, osoitteesi ja tilaustietojesi levittämisestä.
Siksi tilin hyvä hygienia on tässä tärkeämpää: ainutlaatuiset salasanat, monivaiheinen tunnistautuminen, SIM-kortin vaihdon PIN-koodi ja terve epäluulo pyytämättömiä viestejä kohtaan. VPN voi silti olla yksi kerros laajemmassa yksityisyysjärjestelyssä, mutta sitä ei pidä erehtyä luulemaan puolustukseksi tietomurtoa vastaan yrityksessä, jonka asiakas olet.
Mitä tämä tarkoittaa sinulle
Jos olet Trump Mobilen asiakas, oleta, että yhteystietosi ja tilaustietosi voivat olla liikkeellä, ja varaudu vakuuttaviin huijausyrityksiin. Jos et ole, tapaus on silti muistutus siitä, että mikä tahansa palvelu, johon rekisteröidyt, voi muodostua altistumisen lähteeksi toimittajiensa kautta. Jaa vain tiedot, joita palvelu todella tarvitsee, ja käytä ainutlaatuista sähköpostialiasta tai salasanaa jokaiselle tilille mahuuksien mukaan.
Keskeiset huomiot
- Suhtaudu Trump Mobile -tietovuotoon väitteenä, joka on vielä kehittymässä, mutta toimi varovaisesti jo nyt.
- Nimet, osoitteet ja tilaustiedot ruokkivat tietojenkalastelua, joten hidasta minkä tahansa odottamattoman viestin kohdalla.
- Suojaa tilisi ainutlaatuisella salasanalla, monivaiheisella tunnistautumisella ja SIM-kortin vaihdon PIN-koodilla.
- Älä luota VPN:ään puolustautuaksesi yrityksen palvelimilla tapahtuvaa tietomurtoa vastaan.
Lisätietoja varten lue selityksemme BYOD-ryhmän väitteistä ja kolmannen osapuolen riskistä tässä tapauksessa, ja käytä sitten muutama minuutti oman altistumisesi ja tietojenkalastelupuolustuksesi tarkasteluun.




