การอ้างว่าข้อมูลสมาชิก Trump Mobile จำนวน 3,615 ระเบียนรั่วไหลออกมาเป็นกรณีศึกษาที่มีประโยชน์เกี่ยวกับ ความเสี่ยงจากบุคคลที่สามในเหตุข้อมูลรั่วไหลของ Trump Mobile ข้อมูลดังกล่าวปรากฏขึ้นบนดาร์กเว็บตามรายงาน และรายงานชี้ไปที่การรั่วไหลจากบุคคลที่สามมากกว่าการโจมตีโดยตรงต่อระบบหลักของเครือข่าย รายละเอียดยังมีจำกัด และข้อกล่าวอ้างมาจากผู้โจมตี จึงควรแยกสิ่งที่รายงานออกจากสิ่งที่ยืนยันแล้ว

สิ่งที่ถูกรายงานว่ารั่วไหลและใครได้รับผลกระทบ

ตามรายงานข่าว ข้อมูลสมาชิกจำนวน 3,615 ระเบียนรั่วไหลบนดาร์กเว็บ เผยแพร่ข้อมูลผู้ใช้ที่ละเอียดอ่อน รายงานอธิบายเหตุการณ์นี้ว่าเป็นการรั่วไหลจากบุคคลที่สาม รายงานที่มีอยู่ไม่ได้ให้รายการฟิลด์ทั้งหมดของสิ่งที่แต่ละระเบียนประกอบด้วย ดังนั้นสมาชิกไม่ควรสันนิษฐานว่าการเปิดเผยจำกัดอยู่เพียงประเภทข้อมูลใดประเภทหนึ่ง

จำนวนนี้ถือว่าน้อยเมื่อเทียบกับการรั่วไหลครั้งใหญ่ที่สุดของเครือข่ายโทรศัพท์ แต่ขนาดไม่ใช่ตัววัดเดียวของความเสียหาย ข้อมูลเพียงไม่กี่พันระเบียนที่เชื่อมโยงชื่อกับบริการมือถือเฉพาะอาจเพียงพอสำหรับข้อความฟิชชิ่งที่ดูน่าเชื่อถือ บทความก่อนหน้าของเราเกี่ยวกับ ข้อกล่าวอ้างของแก๊ง BYOD เรื่องลูกค้า Trump Mobile จำนวน 3,615 ราย ระบุว่าข้อกล่าวอ้างมาจากผู้โจมตีและเรื่องนี้ยังอยู่ในระหว่างการพัฒนา ข้อควรระวังนั้นยังใช้ได้

หากคุณเป็นสมาชิก Trump Mobile ให้ถือว่านี่คือการเปิดเผยข้อมูลที่เป็นไปได้จนกว่าบริษัทจะระบุเป็นอย่างอื่น หากคุณไม่ใช่สมาชิก เหตุการณ์นี้ก็ยังให้บทเรียน

ผู้ให้บริการบุคคลที่สามกลายเป็นจุดอ่อนได้อย่างไร

ประเด็นสำคัญในรายงานคือข้อมูลไม่ได้รั่วไหลเพราะความล้มเหลวภายในเครือข่ายเองเสมอไป มีบุคคลที่สามเกี่ยวข้อง ซึ่งสำคัญเพราะบริการโทรศัพท์สมัยใหม่แทบไม่เคยทำงานลำพัง เครือข่ายโทรศัพท์ โดยเฉพาะรายเล็กหรือรายใหม่ มักพึ่งพาบริษัทภายนอกสำหรับthings เช่น การเรียกเก็บเงิน การจัดการคำสั่งซื้อ การสนับสนุนลูกค้า และโครงสร้างพื้นฐานเว็บไซต์ พันธมิตรแต่ละรายเหล่านี้อาจถือสำเนาข้อมูลลูกค้า

นี่คือปัญหาเรื่องพื้นผิวการโจมตีในแง่ที่ตรงไปตรงมา:

  • ข้อมูลมีสำเนามากขึ้น ผู้ให้บริการทุกรายที่เข้าถึงรายละเอียดสมาชิกคืออีกหนึ่งที่ที่รายละเอียดเหล่านั้นถูกขโมยได้
  • มาตรฐานความปลอดภัยไม่สม่ำเสมอ แบรนด์อาจกำหนดกฎที่เข้มงวดภายใน แต่พันธมิตรอาจไม่ปฏิบัติตาม
  • ความรับผิดชอบร่วมกัน แต่ความรับผิดชอบไม่ชัดเจน เมื่อเกิดปัญหา ลูกค้ามักทราบช้า เพราะการรั่วไหลเกิดขึ้นในที่ที่พวกเขาไม่เคยรู้ว่ามีอยู่

นี่ไม่ใช่ครั้งแรกที่ Trump Mobile เผชิญคำถามเกี่ยวกับการจัดการข้อมูล ก่อนหน้านี้เราเคยรายงานเกี่ยวกับ ช่องโหว่ของเว็บไซต์ในระบบพรีออเดอร์ที่อาจเปิดเผยข้อมูลส่วนตัวของลูกค้าประมาณ 27,000 ราย นั่นเป็นปัญหาที่แยกต่างหาก แต่เมื่อรวมกันแล้วรายงานทั้งสองแสดงให้เห็นว่าระบบนิเวศของเครือข่ายโทรศัพท์มีจุดล้มเหลวได้หลายจุดเพียงใด

VPN ทำอะไรได้และทำอะไรไม่ได้หลังจากเหตุรั่วไหล

ผู้อ่านมักถามว่า VPN จะช่วยได้หรือไม่ คำตอบตรงไปตรงมาคือ ไม่ ในกรณีนี้ และไม่ใช่ตอนนี้

VPN เข้ารหัสการรับส่งข้อมูลระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN ซึ่งสามารถลดการเปิดเผยบนเครือข่ายที่ไม่น่าเชื่อถือเช่น Wi-Fi สาธารณะ และซ่อนการท่องเว็บของคุณจากผู้ให้บริการอินเทอร์เน็ต สิ่งนี้มีประโยชน์ แต่ไม่ได้ช่วยอะไรกับข้อมูลที่บริษัทหรือผู้ให้บริการของบริษัทถืออยู่แล้ว หากบุคคลที่สามเก็บรายละเอียดของคุณและผู้โจมตีขโมยจากระบบของบุคคลนั้น การเชื่อมต่อของคุณเองไม่เกี่ยวข้องเลย

VPN ยังไม่สามารถ:

  • ลบข้อมูลของคุณออกจากการรั่วไหลที่แพร่กระจายไปแล้ว
  • หยุดคนจากการใช้รายละเอียดที่รั่วไหลเพื่อติดต่อคุณหรือพยายามยึดบัญชี
  • ปกป้องคุณจากข้อความฟิชชิ่งที่มาทาง SMS หรืออีเมล

สิ่งที่ VPN ยังช่วยได้คือสุขอนามัยทั่วไปหลังจากนั้น เช่น ลดการเปิดเผยเมื่อคุณล็อกอินเข้าบัญชีบนเครือข่ายที่ใช้ร่วมกัน มองมันเป็นชั้นหนึ่ง ไม่ใช่การแก้ไขเหตุรั่วไหล

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

ความเสี่ยงในทางปฏิบัติหลังจากเหตุรั่วไหลเช่นนี้มักไม่ใช่การแฮ็กที่ dramatic แต่คือการฉ้อโกงแบบเจาะจง คนที่รู้ว่าคุณใช้เครือข่ายโทรศัพท์รายใดรายหนึ่งสามารถส่งข้อความที่น่าเชื่อเกี่ยวกับบิล แผนของคุณ หรือ "การแจ้งเตือนความปลอดภัย" ผู้โจมตีอาจพยายามโน้มน้าวเครือข่ายให้ย้ายหมายเลขของคุณไปยังซิมใหม่ ซึ่งสามารถเปิดประตูสู่บัญชีอื่นๆ ของคุณ

เนื่องจากรายงานไม่ได้ยืนยันกระบวนการแจ้งเตือนสำหรับสมาชิกที่ได้รับผลกระทบ จึงสมเหตุสมผลที่จะดำเนินการโดยไม่รอการแจ้งเตือน

ขั้นตอนที่สมาชิก Trump Mobile ควรทำตอนนี้

  1. ระแวงข้อความที่ไม่คาดคิด อย่าคลิกลิงก์ใน SMS หรืออีเมลเกี่ยวกับบัญชีของคุณ ไปที่เว็บไซต์หรือแอปอย่างเป็นทางการของเครือข่ายโดยตรง
  2. เพิ่ม PIN หรือรหัสผ่านในบัญชีมือถือของคุณ สอบถามเครือข่ายเกี่ยวกับการยืนยันเพิ่มเติมสำหรับการเปลี่ยนซิมและการย้ายหมายเลขออก
  3. เปลี่ยนรหัสผ่านบัญชีของคุณ ใช้รหัสผ่านที่ไม่ซ้ำใครเก็บไว้ในโปรแกรมจัดการรหัสผ่าน และอย่าใช้ซ้ำที่อื่น
  4. เปิดการยืนยันตัวตนสองขั้นตอนแบบแอป สำหรับอีเมลและบัญชีการเงิน เลือกใช้แอปยืนยันตัวตนแทนรหัส SMS เมื่อเป็นไปได้
  5. ติดตามบัญชีของคุณ ระวังการล็อกอินที่ไม่คุ้นเคย การสูญเสียสัญญาณมือถืออย่างกะทันหัน หรืออีเมลรีเซ็ตรหัสผ่านที่คุณไม่ได้ขอ
  6. พิจารณาการอายัดเครดิต หากคุณคิดว่ารายละเอียดidentify ที่ละเอียดอ่อนกว่าอาจถูกเปิดเผย บริการนี้ฟรีและย้อนกลับได้

สรุป

เรื่องความเสี่ยงจากบุคคลที่สามในเหตุข้อมูลรั่วไหลของ Trump Mobile นี้เป็นเครื่องเตือนใจว่าข้อมูลของคุณปลอดภัยเพียงเท่ากับบริษัทที่อ่อนแอที่สุดที่แตะต้องมัน ข้อกล่าวอ้างยังไม่ได้รับการยืนยันและรายละเอียดอาจเปลี่ยนแปลง ดังนั้นให้ปฏิบัติตามการป้องกันบัญชีและซิมข้างต้นแทนการรอการยืนยัน สำหรับไทม์ไลน์เหตุการณ์ทั้งหมด อ่านรายงานของเราเกี่ยวกับ ข้อกล่าวอ้างของแก๊ง BYOD และ ช่องโหว่พรีออเดอร์ของลูกค้า 27,000 ราย แล้วล็อกบัญชีของคุณวันนี้