การรั่วไหลของข้อมูล Trump Mobile ทำให้ข้อมูลส่วนตัวของลูกค้า 3,615 รายตกอยู่ในความเสี่ยง ตามรายงานของ The CyberSec Guru เรื่องนี้ยังอยู่ในระหว่างการพัฒนาและข้อกล่าวหามาจากฝ่ายโจมตี ดังนั้นรายละเอียดควรถือเป็นข้อกล่าวหาจนกว่าจะได้รับการยืนยัน สิ่งที่ชัดเจนแล้วคือเหตุการณ์นี้เริ่มต้นอย่างไรตามรายงาน: ไม่ใช่จากช่องโหว่ในระบบของ Trump Mobile เอง แต่มาจากพนักงานของบริษัทที่เกี่ยวข้องอย่าง Liberty Mobile ที่ถูกโจมตี
เกิดอะไรขึ้นในการรั่วไหลของข้อมูล Trump Mobile
ตามรายงานต้นทาง ผู้โจมตีได้โจมตีพนักงานของ Liberty Mobile และจากนั้นกล่าวอ้างว่าได้เปิดเผยข้อมูลส่วนบุคคลที่สามารถระบุตัวตนได้ (PII) ของลูกค้า Trump Mobile จำนวน 3,615 ราย กลุ่มที่อยู่เบื้องหลังข้อกล่าวหานี้ใช้ชื่อว่า BYOD และผลการค้นหาที่เกี่ยวข้องกับเรื่องนี้อธิบายว่าเป็นแก๊งแรนซัมแวร์ที่เพิ่งก่อตั้งใหม่
การรายงานที่อ้างอิงในผลการค้นหาระบุว่าข้อมูลที่รั่วไหลประกอบด้วยชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ และที่อยู่บ้าน สื่อบางสำนักยังระบุว่ากลุ่มนี้กล่าวอ้างว่าเข้าถึงได้ผ่านบริษัทพันธมิตรโดยการ infect พนักงานด้วยมัลแวร์ เราไม่ได้ยืนยันรายละเอียดเหล่านี้ด้วยตนเอง และบทความต้นทางไม่ได้ให้รายละเอียดทางเทคนิคเพิ่มเติม ดังนั้นเราจะไม่คาดเดาเกินไปกว่านี้
จำนวนนี้เล็กกว่าลูกค้าประมาณ 27,000 รายที่เกี่ยวข้องกับเหตุการณ์ก่อนหน้านี้อย่างเห็นได้ชัด รายงานก่อนหน้าของเราเกี่ยวกับช่องโหว่การสั่งซื้อล่วงหน้าของ Trump Mobile ที่เปิดเผยข้อมูลส่วนตัวของลูกค้า 27,000 รายครอบคลุมช่องโหว่ของเว็บไซต์ ซึ่งเป็นปัญหาประเภทที่แตกต่างจากเหตุการณ์นี้ อย่างไรก็ตาม เมื่อรวมกันแล้ว ทั้งสองเหตุการณ์ชี้ให้เห็นถึงการเปิดเผยข้อมูลซ้ำแล้วซ้ำเล่ารอบแบรนด์เดียวกัน
อุปกรณ์พนักงานที่ถูกโจมตีเปิดเผยข้อมูลลูกค้าได้อย่างไร
แบรนด์มือถืออย่าง Trump Mobile มักพึ่งพาบริษัทพันธมิตรสำหรับบางส่วนของบริการ ซึ่งอาจรวมถึงการสนับสนุนลูกค้า การเรียกเก็บเงิน หรือการดำเนินงานเครือข่าย นั่นหมายความว่าบันทึกลูกค้าอาจอยู่ในระบบที่ดำเนินการโดยบุคคลอื่น และความปลอดภัยของระบบเหล่านั้นขึ้นอยู่กับผู้ที่ใช้งาน
เมื่อผู้โจมตีโจมตีพนักงานเพียงคนเดียว เส้นทางปกติคือมัลแวร์ รหัสผ่านที่ถูกขโมย หรือเซสชันที่ถูก hijack หากบุคคลนั้นมีสิทธิ์เข้าถึงบันทึกลูกค้า ผู้โจมตีมักสามารถเข้าถึงข้อมูลเดียวกันได้โดยไม่ต้องเจาะระบบโครงสร้างพื้นฐานของแบรนด์เอง รายงานอธิบายว่ามัลแวร์บนเครื่องของพนักงานเป็นจุดเข้าถึงในกรณีนี้ แม้ว่านั่นยังคงเป็นคำกล่าวอ้างของฝ่ายโจมตี
นี่คือเหตุผลที่มุมมองบุคคลที่สามมีความสำคัญ บริษัทสามารถเสริมความแข็งแกร่งให้เว็บไซต์ของตนเองได้แต่ยังคงเสี่ยงผ่านพนักงาน อุปกรณ์ และบัญชีของพันธมิตร สำหรับลูกค้าแล้ว ไม่มีวิธีมองเห็นห่วงโซ่นี้ และไม่มีการตั้งค่าใดที่สามารถแก้ไขได้จากฝั่งของพวกเขา
VPN ทำอะไรได้และไม่ได้บ้างต่อการโจมตีประเภทนี้
VPN เข้ารหัสการรับส่งข้อมูลระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN และซ่อนที่อยู่ IP ของคุณจากเว็บไซต์ที่คุณเยี่ยมชม ซึ่งมีประโยชน์บน Wi-Fi สาธารณะและสำหรับจำกัดการติดตามบางประเภท มันจะไม่หยุดเหตุการณ์นี้ได้ เพราะข้อมูลถูกกล่าวอ้างว่านำมาจากระบบฝั่งบริษัท ไม่ได้ถูกดักจับจากลูกค้าระหว่างการรับส่ง
กล่าวโดยเฉพาะ VPN ไม่ได้:
- ปกป้องข้อมูลที่บริษัทหรือพันธมิตรของบริษัทมีอยู่เกี่ยวกับคุณแล้ว
- ลบมัลแวร์ออกจากคอมพิวเตอร์ของพนักงาน
- หยุดผู้โจมตีจากการใช้ข้อมูลรับรองพนักงานที่ถูกขโมย
- ป้องกันชื่อ อีเมล หมายเลขโทรศัพท์ และที่อยู่ที่รั่วไหลจากการถูกใช้ในกลโกง
เป็นเรื่องที่ควรซื่อสัตย์เกี่ยวกับข้อจำกัดนี้ VPN เป็นเครื่องมือความเป็นส่วนตัวหนึ่งในหลายๆ อย่าง และการรั่วไหลเช่นนี้อยู่นอกขอบเขตของมัน การป้องกันที่แข็งแกร่งกว่าอยู่ที่ฝั่งองค์กร: การป้องกัน endpoint การควบคุมการเข้าถึงที่เข้มงวด การตรวจสอบหลายปัจจัยสำหรับพนักงาน และกฎที่เข้มงวดเกี่ยวกับอุปกรณ์ส่วนตัวหรืออุปกรณ์ที่ไม่มีการจัดการ
ลูกค้าที่ได้รับผลกระทบควรทำอะไรตอนนี้
หากคุณเป็นลูกค้า Trump Mobile ให้สันนิษฐานว่าข้อมูลติดต่อของคุณอาจอยู่ในวงจร แม้ว่าคุณจะไม่ได้รับการแจ้งเตือน ความเสี่ยงที่เป็นไปได้มากที่สุดจากข้อมูลรั่วไหลประเภทนี้คือฟิชชิ่งแบบเจาะจงและการหลอกลวงทางสังคม เนื่องจากผู้โจมตีมีชื่อจริง หมายเลข และที่อยู่จริงเพื่อทำให้ข้อความดูน่าเชื่อถือ
ขั้นตอนปฏิบัติ:
- สงสัยสาย ข้อความ และอีเมลที่ไม่คาดคิด ข้อความที่อ้างว่ามาจากผู้ให้บริการของคุณ บริการจัดส่ง หรือธนาคาร ควรได้รับการดูแลเป็นพิเศษ อย่าคลิกลิงก์ ให้เข้าแอปหรือเว็บไซต์ทางการโดยตรง
- ล็อก SIM ของคุณ สอบถามผู้ให้บริการของคุณเกี่ยวกับ PIN สำหรับ port-out หรือ SIM lock เพื่อทำให้การฉ้อโกง SIM swap ยากขึ้น
- ใช้การยืนยันตัวตนที่แข็งแกร่ง เปิดใช้การตรวจสอบหลายปัจจัยสำหรับอีเมล ธนาคาร และบัญชีผู้ให้บริการของคุณ โดยเฉพาะอย่างยิ่งด้วยแอป authenticator หรือฮาร์ดแวร์คีย์แทนรหัส SMS
- ใช้รหัสผ่านที่ไม่ซ้ำกัน ตัวจัดการรหัสผ่านช่วยให้แน่ใจว่าการเข้าสู่ระบบที่ถูกเปิดเผยหนึ่งรายการไม่ปลดล็อกบัญชีอื่นๆ
- เฝ้าดูบัญชีของคุณ ตรวจสอบกิจกรรมธนาคารและเครดิตสำหรับรายการที่ไม่คุ้นเคย และพิจารณาการอายัดเครดิตหากคุณกังวลเกี่ยวกับการขโมยตัวตน
- ติดต่อบริษัท ถาม Trump Mobile โดยตรงว่าข้อมูลของคุณได้รับผลกระทบหรือไม่และพวกเขาแนะนำอะไร
สิ่งนี้หมายความว่าอะไรสำหรับคุณ
บทเรียนหลักของการรั่วไหลของข้อมูล Trump Mobile นี้คือข้อมูลส่วนตัวของคุณปลอดภัยเท่ากับบัญชีหรืออุปกรณ์ที่อ่อนแอที่สุดในทุกบริษัทที่จัดการมัน คุณไม่สามารถตรวจสอบพันธมิตรของผู้ให้บริการได้ แต่คุณสามารถลดความเสียหายได้หากข้อมูลของคุณรั่วไหล: คาดหวังฟิชชิ่งที่น่าเชื่อถือมากขึ้น ปกป้องหมายเลขโทรศัพท์ของคุณ และเก็บบัญชีของคุณไว้หลังการยืนยันตัวตนที่แข็งแกร่ง VPN ยังคงมีประโยชน์สำหรับปกป้องการรับส่งข้อมูลของคุณ แต่มันไม่ใช่เกราะป้องกันการรั่วไหลที่เกิดขึ้นที่อื่น
ประเด็นสำคัญ
ข้อกล่าวหายังไม่ได้รับการยืนยัน และรายละเอียดเพิ่มเติมอาจเปิดเผยออกมา สำหรับบริบทเกี่ยวกับรูปแบบที่กว้างขึ้น อ่านการรายงานก่อนหน้าของเราเกี่ยวกับช่องโหว่การสั่งซื้อล่วงหน้าของ Trump Mobile ในระหว่างนี้ ให้ระวังฟิชชิ่ง ล็อก SIM ของคุณ และเปิดใช้การตรวจสอบหลายปัจจัยที่แข็งแกร่ง ขั้นตอนเหล่านั้นจะปกป้องคุณได้มากกว่าเครื่องมือใดๆ เพียงอย่างเดียวในกรณีที่เกิดการรั่วไหลของข้อมูล Trump Mobile หรือเหตุการณ์ที่คล้ายกัน




