Trump Mobile遭数据泄露 3615名客户信息被公开

Trump Mobile遭勒索团伙入侵,3615名客户隐私泄露。攻击者利用无多因素认证漏洞,通过关联公司员工感染系统,获取姓名、住址及订单详情等敏感信息。

Trump Mobile 遭遇数据泄露:3615 名客户信息被公开

自称“BYOD”的勒索软件即服务(RaaS)犯罪团伙声称入侵了 Trump Mobile,并泄露了 3,615 名用户的数据。泄露内容包含姓名、电子邮件地址、电话号码、家庭住址以及订单详情等个人身份信息(PII)。该团伙在其数据泄露网站上将 Trump Mobile 列为受害机构之一。

3615名客户信息被公开

据 BYOD 团伙披露,在通知 Trump Mobile 系统已被入侵后,这家无线服务提供商回应称:“我们没有团队来处理此事”,并表示“任何黑客攻击他们的人都是恐怖分子”。BYOD 在声明中指出,这 3,615 名客户的个人信息及电信细节现已处于可被任意获取的状态。

入侵路径与安全漏洞

黑客向《国际网络摘要》(International Cyber Digest)透露,此次攻击始于通过信息窃取恶意软件感染 Liberty Mobile 的一名员工。随后,攻击者经由移动虚拟网络运营商(MVNO)渠道访问了 Trump Mobile 的系统。BYOD 声称目前仍保有对 Trump Mobile 系统的访问权限,并指出两家无线服务提供商均未部署任何形式的多因素认证(MFA)。

截至发稿时,特朗普组织和 Liberty Mobile 均未就此次入侵事件回应《The Register》的置评请求。

受影响人员与设备交付争议

率先报道并核实部分客户信息的 Straight Arrow News 指出,此次数据转储未包含美国总统唐纳德·特朗普或其家人的详细信息。然而,泄露数据中包含了特朗普组织副总裁兼首席信息官 Eric Brunnett 的个人资料。根据 LinkedIn 资料,Brunnett 负责监管“特朗普组织所有方面的信息技术和信息安全”。

此外,Straight Arrow 联系的一位客户表示,他于去年为 Trump Mobile 旗舰智能手机 T1 支付了 100 美元的预订定金,但至今未收到该金色设备。

多重安全失误记录

除 BYOD 外,另一犯罪团伙 EndZone 也声称入侵了 Trump Mobile,并在 BYOD 发帖的一周前泄露了一批被盗数据。安全调查员 Dominic Alvieri 分析认为,EndZone 泄露的数据“似乎源自同一起最初的入侵事件”。

这并非 Trump Mobile 首次暴露安全问题。在上述两起入侵事件之前,一名自称为“Louis”的安全研究人员曾在 5 月声称发现了一个已修复的网站漏洞。Louis 当时告诉《The Register》,只需发送一个简单的 POST 请求即可从该网站获取客户详细信息。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读