การอ้างว่าข้อมูลสมาชิก Trump Mobile จำนวน 3,615 ระเบียนรั่วไหลออกมาเป็นกรณีศึกษาที่มีประโยชน์เกี่ยวกับ ความเสี่ยงจากบุคคลที่สามในเหตุข้อมูลรั่วไหลของ Trump Mobile ข้อมูลดังกล่าวปรากฏขึ้นบนดาร์กเว็บตามรายงาน และรายงานชี้ไปที่การรั่วไหลจากบุคคลที่สามมากกว่าการโจมตีโดยตรงต่อระบบหลักของเครือข่าย รายละเอียดยังมีจำกัด และข้อกล่าวอ้างมาจากผู้โจมตี จึงควรแยกสิ่งที่รายงานออกจากสิ่งที่ยืนยันแล้ว
สิ่งที่ถูกรายงานว่ารั่วไหลและใครได้รับผลกระทบ
ตามรายงานข่าว ข้อมูลสมาชิกจำนวน 3,615 ระเบียนรั่วไหลบนดาร์กเว็บ เผยแพร่ข้อมูลผู้ใช้ที่ละเอียดอ่อน รายงานอธิบายเหตุการณ์นี้ว่าเป็นการรั่วไหลจากบุคคลที่สาม รายงานที่มีอยู่ไม่ได้ให้รายการฟิลด์ทั้งหมดของสิ่งที่แต่ละระเบียนประกอบด้วย ดังนั้นสมาชิกไม่ควรสันนิษฐานว่าการเปิดเผยจำกัดอยู่เพียงประเภทข้อมูลใดประเภทหนึ่ง
จำนวนนี้ถือว่าน้อยเมื่อเทียบกับการรั่วไหลครั้งใหญ่ที่สุดของเครือข่ายโทรศัพท์ แต่ขนาดไม่ใช่ตัววัดเดียวของความเสียหาย ข้อมูลเพียงไม่กี่พันระเบียนที่เชื่อมโยงชื่อกับบริการมือถือเฉพาะอาจเพียงพอสำหรับข้อความฟิชชิ่งที่ดูน่าเชื่อถือ บทความก่อนหน้าของเราเกี่ยวกับ ข้อกล่าวอ้างของแก๊ง BYOD เรื่องลูกค้า Trump Mobile จำนวน 3,615 ราย ระบุว่าข้อกล่าวอ้างมาจากผู้โจมตีและเรื่องนี้ยังอยู่ในระหว่างการพัฒนา ข้อควรระวังนั้นยังใช้ได้
หากคุณเป็นสมาชิก Trump Mobile ให้ถือว่านี่คือการเปิดเผยข้อมูลที่เป็นไปได้จนกว่าบริษัทจะระบุเป็นอย่างอื่น หากคุณไม่ใช่สมาชิก เหตุการณ์นี้ก็ยังให้บทเรียน
ผู้ให้บริการบุคคลที่สามกลายเป็นจุดอ่อนได้อย่างไร
ประเด็นสำคัญในรายงานคือข้อมูลไม่ได้รั่วไหลเพราะความล้มเหลวภายในเครือข่ายเองเสมอไป มีบุคคลที่สามเกี่ยวข้อง ซึ่งสำคัญเพราะบริการโทรศัพท์สมัยใหม่แทบไม่เคยทำงานลำพัง เครือข่ายโทรศัพท์ โดยเฉพาะรายเล็กหรือรายใหม่ มักพึ่งพาบริษัทภายนอกสำหรับthings เช่น การเรียกเก็บเงิน การจัดการคำสั่งซื้อ การสนับสนุนลูกค้า และโครงสร้างพื้นฐานเว็บไซต์ พันธมิตรแต่ละรายเหล่านี้อาจถือสำเนาข้อมูลลูกค้า
นี่คือปัญหาเรื่องพื้นผิวการโจมตีในแง่ที่ตรงไปตรงมา:
- ข้อมูลมีสำเนามากขึ้น ผู้ให้บริการทุกรายที่เข้าถึงรายละเอียดสมาชิกคืออีกหนึ่งที่ที่รายละเอียดเหล่านั้นถูกขโมยได้
- มาตรฐานความปลอดภัยไม่สม่ำเสมอ แบรนด์อาจกำหนดกฎที่เข้มงวดภายใน แต่พันธมิตรอาจไม่ปฏิบัติตาม
- ความรับผิดชอบร่วมกัน แต่ความรับผิดชอบไม่ชัดเจน เมื่อเกิดปัญหา ลูกค้ามักทราบช้า เพราะการรั่วไหลเกิดขึ้นในที่ที่พวกเขาไม่เคยรู้ว่ามีอยู่
นี่ไม่ใช่ครั้งแรกที่ Trump Mobile เผชิญคำถามเกี่ยวกับการจัดการข้อมูล ก่อนหน้านี้เราเคยรายงานเกี่ยวกับ ช่องโหว่ของเว็บไซต์ในระบบพรีออเดอร์ที่อาจเปิดเผยข้อมูลส่วนตัวของลูกค้าประมาณ 27,000 ราย นั่นเป็นปัญหาที่แยกต่างหาก แต่เมื่อรวมกันแล้วรายงานทั้งสองแสดงให้เห็นว่าระบบนิเวศของเครือข่ายโทรศัพท์มีจุดล้มเหลวได้หลายจุดเพียงใด
VPN ทำอะไรได้และทำอะไรไม่ได้หลังจากเหตุรั่วไหล
ผู้อ่านมักถามว่า VPN จะช่วยได้หรือไม่ คำตอบตรงไปตรงมาคือ ไม่ ในกรณีนี้ และไม่ใช่ตอนนี้
VPN เข้ารหัสการรับส่งข้อมูลระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN ซึ่งสามารถลดการเปิดเผยบนเครือข่ายที่ไม่น่าเชื่อถือเช่น Wi-Fi สาธารณะ และซ่อนการท่องเว็บของคุณจากผู้ให้บริการอินเทอร์เน็ต สิ่งนี้มีประโยชน์ แต่ไม่ได้ช่วยอะไรกับข้อมูลที่บริษัทหรือผู้ให้บริการของบริษัทถืออยู่แล้ว หากบุคคลที่สามเก็บรายละเอียดของคุณและผู้โจมตีขโมยจากระบบของบุคคลนั้น การเชื่อมต่อของคุณเองไม่เกี่ยวข้องเลย
VPN ยังไม่สามารถ:
- ลบข้อมูลของคุณออกจากการรั่วไหลที่แพร่กระจายไปแล้ว
- หยุดคนจากการใช้รายละเอียดที่รั่วไหลเพื่อติดต่อคุณหรือพยายามยึดบัญชี
- ปกป้องคุณจากข้อความฟิชชิ่งที่มาทาง SMS หรืออีเมล
สิ่งที่ VPN ยังช่วยได้คือสุขอนามัยทั่วไปหลังจากนั้น เช่น ลดการเปิดเผยเมื่อคุณล็อกอินเข้าบัญชีบนเครือข่ายที่ใช้ร่วมกัน มองมันเป็นชั้นหนึ่ง ไม่ใช่การแก้ไขเหตุรั่วไหล
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
ความเสี่ยงในทางปฏิบัติหลังจากเหตุรั่วไหลเช่นนี้มักไม่ใช่การแฮ็กที่ dramatic แต่คือการฉ้อโกงแบบเจาะจง คนที่รู้ว่าคุณใช้เครือข่ายโทรศัพท์รายใดรายหนึ่งสามารถส่งข้อความที่น่าเชื่อเกี่ยวกับบิล แผนของคุณ หรือ "การแจ้งเตือนความปลอดภัย" ผู้โจมตีอาจพยายามโน้มน้าวเครือข่ายให้ย้ายหมายเลขของคุณไปยังซิมใหม่ ซึ่งสามารถเปิดประตูสู่บัญชีอื่นๆ ของคุณ
เนื่องจากรายงานไม่ได้ยืนยันกระบวนการแจ้งเตือนสำหรับสมาชิกที่ได้รับผลกระทบ จึงสมเหตุสมผลที่จะดำเนินการโดยไม่รอการแจ้งเตือน
ขั้นตอนที่สมาชิก Trump Mobile ควรทำตอนนี้
- ระแวงข้อความที่ไม่คาดคิด อย่าคลิกลิงก์ใน SMS หรืออีเมลเกี่ยวกับบัญชีของคุณ ไปที่เว็บไซต์หรือแอปอย่างเป็นทางการของเครือข่ายโดยตรง
- เพิ่ม PIN หรือรหัสผ่านในบัญชีมือถือของคุณ สอบถามเครือข่ายเกี่ยวกับการยืนยันเพิ่มเติมสำหรับการเปลี่ยนซิมและการย้ายหมายเลขออก
- เปลี่ยนรหัสผ่านบัญชีของคุณ ใช้รหัสผ่านที่ไม่ซ้ำใครเก็บไว้ในโปรแกรมจัดการรหัสผ่าน และอย่าใช้ซ้ำที่อื่น
- เปิดการยืนยันตัวตนสองขั้นตอนแบบแอป สำหรับอีเมลและบัญชีการเงิน เลือกใช้แอปยืนยันตัวตนแทนรหัส SMS เมื่อเป็นไปได้
- ติดตามบัญชีของคุณ ระวังการล็อกอินที่ไม่คุ้นเคย การสูญเสียสัญญาณมือถืออย่างกะทันหัน หรืออีเมลรีเซ็ตรหัสผ่านที่คุณไม่ได้ขอ
- พิจารณาการอายัดเครดิต หากคุณคิดว่ารายละเอียดidentify ที่ละเอียดอ่อนกว่าอาจถูกเปิดเผย บริการนี้ฟรีและย้อนกลับได้
สรุป
เรื่องความเสี่ยงจากบุคคลที่สามในเหตุข้อมูลรั่วไหลของ Trump Mobile นี้เป็นเครื่องเตือนใจว่าข้อมูลของคุณปลอดภัยเพียงเท่ากับบริษัทที่อ่อนแอที่สุดที่แตะต้องมัน ข้อกล่าวอ้างยังไม่ได้รับการยืนยันและรายละเอียดอาจเปลี่ยนแปลง ดังนั้นให้ปฏิบัติตามการป้องกันบัญชีและซิมข้างต้นแทนการรอการยืนยัน สำหรับไทม์ไลน์เหตุการณ์ทั้งหมด อ่านรายงานของเราเกี่ยวกับ ข้อกล่าวอ้างของแก๊ง BYOD และ ช่องโหว่พรีออเดอร์ของลูกค้า 27,000 ราย แล้วล็อกบัญชีของคุณวันนี้




