Os clientes da T-Mobile podem sentir vontade de compartilhar informações negativas.
O provedor de serviços móveis está examinando uma possível violação de dados que foi comunicada e que pode ter exposto informações privadas de mais de 100 milhões de indivíduos. De acordo com um relatório da Vice no domingo, o alegado criminoso parece estar tentando vender uma parte desses dados.
O site conversou com o autor desconhecido de uma postagem em um fórum que estava oferecendo aproximadamente um terço dos dados dos clientes da T-Mobile USA em troca de 6 bitcoins, o que equivale a quase US $ 280.000. Embora pareça duvidoso, a Vice conseguiu revisar amostras dos dados e verificar que o vendedor possui “informações precisas sobre os clientes da T-Mobile”.
Os dados que foram roubados de servidores da T-Mobile contêm informações pessoais, como nomes, endereços, números de telefone, números de segurança social, números IMEI exclusivos de dispositivos móveis e informações de licença de motorista. Não se sabe se todos os dados estão disponíveis para cada indivíduo afetado, mas o vendedor afirmou que seu acesso aos servidores da T-Mobile foi encerrado.
À noite de domingo, um representante da T-Mobile respondeu ao pedido de Mashable para comentar, afirmando que estão cientes das alegações feitas em um fórum anônimo e estão investigando ativamente sua veracidade. Não possuem informações adicionais para compartilhar no momento.
A empresa divulgou informações adicionais na segunda-feira em um breve comunicado em seu site, intitulado “Atualização sobre Incidente de Segurança Cibernética da T-Mobile”. Embora não tenha mencionado todos os detalhes do relatório original, a empresa reconhece que houve uma violação e está colaborando com especialistas em investigação digital e autoridades policiais para esclarecer o ocorrido.
O texto mencionado relata que houve um acesso não autorizado a dados da T-Mobile, mas ainda não foi confirmado se dados pessoais dos clientes foram comprometidos. A empresa acredita que a brecha de segurança foi fechada e estão realizando uma investigação técnica para determinar quais dados foram acessados ilegalmente. Esta análise levará tempo, mas está sendo conduzida com urgência. Até que essa avaliação seja concluída, não é possível confirmar a quantidade de registros afetados ou a veracidade de declarações feitas por terceiros.
Devido à falta constante de informações sobre a gravidade das consequências, os clientes da T-Mobile (e possivelmente ex-clientes também, já que ninguém tem certeza) é aconselhável monitorar de perto suas contas e presença online para identificar atividades suspeitas.
Em 17 de agosto de 2021, às 8h18 da manhã no horário de Brasília, foram incluídas as declarações da T-Mobile.
Comments