黑客化身“復(fù)仇者” 為報(bào)復(fù)美國(guó)竊取T-Mobile 1億用戶數(shù)據(jù)
北美媒體Vice報(bào)導(dǎo),美國(guó)電信巨頭T-Mobile遭遇了一起重大安全事件,生產(chǎn)環(huán)境被打穿,超106GB敏感數(shù)據(jù)失竊,超過1億用戶的個(gè)人信息被泄露售賣。賣家宣稱,這些數(shù)據(jù)包括用戶的社保號(hào)碼、電話號(hào)碼、姓名、居住地址、國(guó)際移動(dòng)電話識(shí)別碼(IMEI)以及駕照信息。Vice已經(jīng)看到了數(shù)據(jù)樣本,并確認(rèn)其中包含關(guān)于T-Mobile用戶的有效信息。賣家稱他們?cè)趦芍芮俺晒θ肭至薚-Mobile的生產(chǎn)、部署和開發(fā)服務(wù)器,包括一臺(tái)有用戶數(shù)據(jù)的Oracle數(shù)據(jù)庫(kù)服務(wù)器,并竊取了多個(gè)數(shù)據(jù)庫(kù),總計(jì)106GB的數(shù)據(jù),其中包括T-Mobile的客戶關(guān)系管理(CRM)數(shù)據(jù)庫(kù)。這些在地下論壇上開出6枚比特幣的售價(jià),約27萬美元。攻擊者聲稱此舉是為了對(duì)美國(guó)進(jìn)行報(bào)復(fù),打擊美國(guó)的基礎(chǔ)設(shè)施。目前T-Mobile公司對(duì)入侵行為做出了反應(yīng),攻擊者已經(jīng)無法通過后門訪問服務(wù)器。
據(jù)說攻擊者進(jìn)行此次攻擊是為了報(bào)復(fù)2019年美國(guó)中央情報(bào)局和土耳其情報(bào)人員在德國(guó)綁架和折磨一名土耳其居民。用“樹大招風(fēng)”來形容美國(guó)在國(guó)際信息安全領(lǐng)域的地位是再確切不過了,越來越多的黑客組織基于各自的目的把目光投向了美國(guó)的企業(yè)和機(jī)構(gòu)。