个人客户信息因T-Mobile系统故障遭泄露
电信公司T-Mobile被指控发生两起数据泄露事件——一起由“系统故障”导致客户个人信息意外泄露,另一起据称涉及员工个人信息泄露。
9月20日,用户登录T-Mobile应用时发现显示的是其他客户的个人信息而非自身数据,从而意识到数据泄露。这意味着包括地址、信用卡信息和购买记录在内的个人识别信息遭到泄露。受影响用户通过社交媒体平台发布了这起网络安全事件。
T-Mobile就数据泄露事件作出回应,向新闻网站The Register表示该网络安全事件影响不足100名客户且已“迅速解决”。
一位发言人向The Register解释:“T-Mobile并未遭受网络攻击或入侵。这是一次与计划中的夜间技术更新相关的临时系统故障,涉及不足100名客户的有限账户信息。”
虽然系统故障影响不足100名客户的数据,但未公开其数据被泄露给多少人。
9月22日,自称“互联网上最大恶意软件源代码、样本和论文集合”的vx underground发布指控称,T-Mobile在今年四月遭遇数据泄露,导致90GB员工个人数据被盗。后续澄清该数据泄露影响一家独立运营的T-Mobile授权零售商。
9月21日,泄露数据被分享至臭名昭著的暗网黑客论坛BreachForum。据称网络攻击中被盗数据包括员工全名、职位、社会安全号码和电子邮件地址等。
T-Mobile回应此次泄露事件,表示受害方是T-Mobile特许经营商而非T-Mobile公司。据该电信公司称,该数据泄露于今年5月10日在法庭上披露,影响17,835名现任和前任员工。
根据这些信息,独立运营的T-Mobile经销商Connectivity Source被指是此次数据泄露的受害者。