Gegevens van 15 miljoen Amerikaanse T-Mobile klanten gestolen

hacker

Bij de Amerikaanse tak van T-Mobile zijn privé-gegevens van maximaal vijftien miljoen klanten gestolen. Cybercriminelen wisten een systeem van het bedrijf Experian binnen te dringen, dat voor T-Mobile in de Verenigde Staten kredietcontroles uitvoert.

Experian meldt op haar website dat onder andere namen, adressen en social security nummer (de Amerikaanse variant van BSN-nummers) van T-Mobile klanten zijn buitgemaakt. Creditcardgegevens zouden niet zijn buitgemaakt. Het gaat om gegevens van mensen die tussen 1 september 2013 tot halverwege september 2015 klant werden bij de Amerikaanse tak van T-Mobile.

De hack werd half september ontdekt, maar het incident is nu pas naar buiten gebracht. Het bedrijf stelt het incident eerst te hebben willen onderzoeken. Het is onduidelijk hoe aanvallers de servers van Experian hebben weten binnen te dringen. Wel meldt Experian dat de aanvallers slechts korte tijd toegang hadden tot het systeem. T-Mobile heeft al laten weten de relatie met Experian te gaan herzien naar aanleiding van de datadiefstal.

Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.