Redazione RHC : 20 Gennaio 2023 09:33
Sembra che anche questo anno non inizi bene per T-Mobile che si trova a gestire l’ennesimo databreach e questa volta non sembra da poco.
L’azienda ha rivelato l’ennesima violazione dei dati dopo che un attore di minacce ha rubato le informazioni personali di 37 milioni di account di clienti postpagati e prepagati attraverso una delle sue API (Application Programming Interface). Un’API è un’interfaccia software o un meccanismo comunemente utilizzato da applicazioni o computer per comunicare tra loro.
Sebbene non sia chiaro con precisione come il malintenzionato abbia violato l’azienda, T-Mobile ha rivelato che l’attaccante ha rubato i dati intorno al 25 novembre 2022 rilevando e bloccando l’attività dannosa il 5 gennaio 2023, diverso tempo dopo il suo sfruttamento.
![]() CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHCSei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
La società ha affermato che l’API abusata in questa violazione non ha consentito all’aggressore di ottenere l’accesso alle patenti di guida dei clienti interessati o ad altri numeri di identificazione governativa, numeri di previdenza sociale/ID fiscali, password/PIN, informazioni sulla carta di pagamento (PCI) o altri dati finanziari informazioni sull’account.
“l’API interessata è in grado di fornire solo un set limitato di dati dell’account cliente, inclusi nome, indirizzo di fatturazione, e-mail, numero di telefono, data di nascita, numero di account T-Mobile e informazioni come il numero di linee sull’account e funzionalità del piano”
ha affermato T-Mobile, sebbene tali dati siano un ghiotto bottino per il cybercrime.
“Il risultato preliminare della nostra indagine indica che i malintenzionati hanno ottenuto dati da questa API per circa 37 milioni di account cliente postpagati e prepagati”.
La società ha descritto i dati rubati in questo attacco come “informazioni di base sui clienti” in un comunicato stampa separato .
T-Mobile ha segnalato l’incidente alle agenzie federali statunitensi e ora sta lavorando con le forze dell’ordine per indagare sulla violazione. La grande TELCO ora sta anche avvisando i clienti che potrebbero aver subito il furto delle loro informazioni personali sensibili a seguito di questa violazione.
“La nostra indagine è ancora in corso, ma l’attività dannosa sembra essere completamente contenuta in questo momento e al momento non ci sono prove che il malintenzionato sia stato in grado di violare o compromettere i nostri sistemi o la nostra rete” ha affermato T-Mobile.
Il 15 ottobre 2025 segna un anniversario di eccezionale rilievo nella storia della sicurezza nazionale italiana: cento anni dalla nascita del Servizio Informazioni Militare (SIM), primo servizio di in...
Un nuovo post sul dark web offre l’accesso completo a migliaia di server e database MySQL appartenenti a provider italiani di hosting condiviso. Nelle ultime ore è apparso su un forum underground u...
Un grave incidente di sicurezza è stato segnalato da F5, principale fornitore di soluzioni per la sicurezza e la distribuzione delle applicazioni. Era stato ottenuto l’accesso a lungo termine ai si...
Un nuovo e insolito metodo di jailbreaking, ovvero l’arte di aggirare i limiti imposti alle intelligenze artificiali, è arrivato in redazione. A idearlo è stato Alin Grigoras, ricercatore di sicur...
Nel suo ultimo aggiornamento, il colosso della tecnologia ha risolto 175 vulnerabilità che interessano i suoi prodotti principali e i sistemi sottostanti, tra cui due vulnerabilità zero-day attivame...