Tin tặc nói đã lấy dữ liệu từ T-Mobile trong một vụ tấn công máy chủ lớn. Vụ tấn công này xâm nhập vào máy chủ sản xuất, dàn dựng và phát triển của T-Mobile 2 tuần trước, bao gồm một máy chủ cơ sở dữ liệu Oracle chứa dữ liệu khách hàng.
Mặc dù đoạn thông tin rao bán dữ liệu không đề cập thẳng tên T-Mobile, song người bán nói với trang Motherboard là họ nhận được dữ liệu liên quan tới hơn 100 triệu người và nguồn dữ liệu này đến từ các máy chủ của T-Mobile.
Các dữ liệu được rao bán bao gồm những thông tin như số bảo hiểm xã hội, số điện thoại, tên, địa chỉ nhà/cơ quan, thông tin giấy phép lái xe.
Trên một diễn đàn ngầm, người rao bán đòi giá 6 bitcoin, tương đương khoảng 270.000 USD cho một phần nằm trong gói dữ liệu đó, gồm 30 triệu số an sinh xã hội và thông tin bằng lái xe.
Dữ liệu bị đánh cắp chứa thông tin của khoảng 100 triệu khách hàng T-Mobile và có thể bao gồm IMSI, IMEI, số điện thoại, tên khách hàng, mã PIN bảo mật, số an sinh xã hội, số bằng lái xe và ngày sinh. “Toàn bộ cơ sở dữ liệu lịch sử IMEI của họ từ năm 2004 đã bị đánh cắp”, hacker nói với BleepingComputer. Lượng cơ sở dữ liệu với tổng số khoảng 106 GB, bao gồm cả cơ sở dữ liệu quản lý quan hệ khách hàng (CRM) của T-Mobile.
Khi được hỏi liệu họ có cho chuộc dữ liệu bị đánh cắp cho T-Mobile hay không, những kẻ đe dọa cho biết họ chưa bao giờ liên hệ với công ty và quyết định bán nó trên các diễn đàn nơi họ đã có những người mua quan tâm.
Trong email phản hồi về sự việc với chuyên trang công nghệ The Verge, người phát ngôn Công ty T-Mobile cho biết đã nắm được thông tin vụ việc và đang khẩn trương điều tra tính xác thực của những dữ liệu đó.
"Chúng tôi chưa có thêm thông tin nào khác để chia sẻ lúc này", người phát ngôn của T-Mobile nói.
T-Mobile, có trụ sở chính đặt tại Bellevue, Washington, trong vùng đô thị Seattle, là nhà khai thác mạng không dây chính ở Mỹ, dẫn đầu trong cung cấp dịch vụ 5G.
Trong vài năm qua, T-Mobile nhiều lần bị tấn công mạng, lần gần nhất xảy ra tháng 12-2020. Trong lần đó, các thông tin liên quan tới cuộc gọi và số điện thoại của một số khách hàng bị tiết lộ, tuy nhiên T-Mobile cho biết dữ liệu bị rò rỉ không bao gồm thông tin nhạy cảm như danh tính khách hàng và số an sinh xã hội.
Theo cập nhật trên trang web chính thức, T-Mobile là nhà mạng lớn thứ 3 ở Mỹ với 72,6 triệu khách hàng trong tài khóa 2017.