Atak hakerów na Trump Mobile. Wyciekły dane klientów
Atak hakerów na Trump Mobile. Wyciekły dane klientów
Trump Mobile znalazło się na celowniku cyberprzestępców. Grupa BYOD miała przejąć bazę z danymi 3615 osób i udostępnić ją w dark webie. Skala wycieku jest przy tym o tyle intrygująca, że sugeruje zaskakująco niewielką liczbę użytkowników usług operatora.
Hakerzy twierdzą, że wykradli dane klientów Trump Mobile
Według informacji podanych przez Straight Arrow News, grupa BYOD włamała się do systemów Trump Mobile, a następnie upubliczniła zebrane dane w dark webie. W zestawie znajduje się dokładnie 3615 rekordów.
To liczba relatywnie mała jak na firmę telekomunikacyjną. Z przekazanych ustaleń wynika też, że wśród osób, których dane miały zostać ujawnione, nie było członków rodziny Trumpa.
W przechwyconym zbiorze znalazły się jednak rozbudowane informacje o klientach, w tym: imiona i nazwiska, adresy e-mail, numery telefonów, adresy zamieszkania, dane o zamówieniach oraz szczegóły dotyczące wykupionych usług. Straight Arrow News skontaktował się z częścią osób widniejących w bazie – niektórzy potwierdzili prawdziwość danych, ale pojawiły się też deklaracje, że osoby te nigdy nie korzystały z Trump Mobile.
WIDEO
Byłem w chińskim Apple Storze. Porównałem ceny iPhone'ów z polskimi
3615 rekordów i pytanie o realną skalę Trump Mobile
Wątek liczby rekordów przyciąga uwagę, bo 3615 użytkowników to niewiele jak na przedsięwzięcie, które miało funkcjonować jako duży biznes sygnowany nazwiskiem Trumpa. Jednocześnie warto rozróżnić dwie grupy: ujawniona baza dotyczy osób korzystających z usług komórkowych Trump Mobile, a nie wszystkich, którzy wpłacili pieniądze na telefon T1 – to odrębne kategorie.
Dodatkowo w zestawie danych miały znaleźć się wpisy osób, które zaczęły składać zamówienie na usługę, ale nie doprowadziły procesu do końca.
Najwięcej kontrowersji budzi opis reakcji firmy przedstawiany przez samą grupę BYOD. Cyberprzestępcy twierdzą, że po zgłoszeniu włamania Trump Mobile miało odpowiedzieć, iż nie dysponuje zespołem, który mógłby się sprawą zająć, a osoby stojące za atakiem nazwać terrorystami.
Następnie hakerzy mieli opublikować w dark webie własne oświadczenie, w którym przekonywali, że dane wszystkich 3615 klientów – wraz z danymi osobowymi i szczegółami usług telekomunikacyjnych – są dostępne dla innych użytkowników. Grupa zachęcała też do przeglądania wykradzionych informacji.
Trzeba jednak zaznaczyć, że to relacja przedstawiana przez BYOD. Trump Mobile nie udzieliło Straight Arrow News komentarza i nie potwierdziło publicznie tej wersji wydarzeń.
Wyciek obejmuje osoby powiązane z Trump Organization
Wśród ujawnionych danych miały znaleźć się informacje dotyczące Erica Brunnetta, wiceprezesa i dyrektora IT Trump Organization. Z opisu jego profilu zawodowego wynika, że odpowiada on również za kwestie bezpieczeństwa informatycznego organizacji.
W bazie znalazły się także dane Nicholasa Hayesa, kolejnego pracownika Trump Organization. Potwierdził on Straight Arrow News, że w przeszłości korzystał z Trump Mobile, ale obecnie już tego nie robi. Jednocześnie – według tych samych ustaleń – członkowie rodziny Trumpa nie pojawili się w ujawnionym zbiorze.
Hakerzy twierdzą, że wciąż widzą zaplecze Trump Mobile
BYOD opisuje, że drogą do ataku miało być wykorzystanie pracownika Liberty Mobile, firmy powiązanej z obsługą Trump Mobile. Według tej relacji na urządzeniu pracownika miało znaleźć się złośliwe oprogramowanie, które pozwala na zdalne przejęcie komputera.
Kolejnym krokiem – jak twierdzi grupa – było uzyskanie dostępu do systemów związanych z Trump Mobile. BYOD utrzymuje nawet, że nadal ma wgląd do panelu zaplecza, a jako potwierdzenie przekazało Straight Arrow News zrzut ekranu z danymi klienta. Nie oznacza to jednak, że wszystkie elementy opisu ataku zostały niezależnie zweryfikowane.
Paweł MaziarzRedaktor prowadzący serwis benchmark.pl
Redaktor prowadzący serwis Benchmark.pl, dziennikarz technologiczny z ponad 15-letnim doświadczeniem. Specjalizuje się w tematach związanych ze sprzętem komputerowym, rozwojem technologii AI oraz trendami w branży IT. W swojej pracy stawia na rzetelność, praktyczne podejście i pasję do nowinek technologicznych, koncentrując się na ocenie produktów pod kątem ich wartości i opłacalności dla użytkowników. W wolnym czasie angażuje się w wolontariat, aktywnie spędza czas oraz rozwija swoje zainteresowania i pasje.