T-Mobile descubre violación de datos que afecta a 37 millones de cuentas

T-Mobile notifica a los clientes sobre una violación de datos en la que un «actor malicioso» obtuvo «tipos limitados de información» de las cuentas de los usuarios. T-Mobile dice que cerró el acceso de este mal actor a los datos en 24 horas y que los sistemas alternativos existentes «impedían el acceso a los tipos más sensibles de información del cliente».
T-Mobile anuncia otra violación de datos
T-Mobile anunció la vulnerabilidad en un artículo en su sitio web hoy. Esta es la última de una serie de violaciones de datos que afectan a la empresa. La mayor de estas violaciones de datos ocurrió en agosto de 2021 y afectó a más de 50 millones de personas. En esta violación de datos, el pirata informático accedió a información personal, incluidos números de seguridad social.
Actualmente estamos en el proceso de notificar a los clientes afectados que, después de una investigación exhaustiva, hemos determinado que un atacante usó una sola interfaz de programación de aplicaciones (o API) para obtener tipos limitados de información sobre sus cuentas. Una vez que nuestros equipos identifican el problema, lo apagamos en 24 horas. Nuestros sistemas y políticas han impedido el acceso a los tipos más confidenciales de información de los clientes, por lo que las cuentas y las finanzas de los clientes no deben verse directamente comprometidas por este evento. Tampoco hay evidencia de que el atacante violó o comprometió la red o los sistemas de T-Mobile.
Afortunadamente, la violación de datos anunciada hoy no involucraba este tipo de datos sensibles de los clientes, al menos hasta ahora. La compañía dice que «no se ha obtenido información de los clientes afectados que comprometa la seguridad de las cuentas o las finanzas de los clientes». En cambio, el «mal actor» ha recibido cierta «información básica del cliente» que dice que ya está ampliamente disponible en otros lugares:
No se comprometieron contraseñas, información de tarjetas de pago, números de seguro social, números de identificación del gobierno u otra información de cuentas financieras. Se obtuvo cierta información básica del cliente (casi toda la cual está ampliamente disponible en bases de datos o directorios de marketing), incluidos el nombre, la dirección de facturación, el correo electrónico, el número de teléfono, la fecha de nacimiento, el número de cuenta e información como el número de líneas, la cuenta y las capacidades de la lista. .
La publicación de T-Mobile en su sitio web no indica cuántos clientes se vieron afectados por esta violación de datos. Sin embargo, en una presentación ante la Comisión de Bolsa y Valores de EE. UU., la compañía dice que la violación expuso información de clientes de 37 millones de cuentas. En última instancia, esta violación de datos no parece tan mala como otras violaciones que han afectado a T-Mobile. Aún así, no es tranquilizador que la compañía continúe enfrentando este tipo de problemas de seguridad. FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.
Visite 9to5Mac en YouTube para obtener más noticias de Apple: