Trump Mobile v problémech: Hackeři zveřejnili citlivé údaje tisíců klientů

Trump Mobile v problémech: Hackeři zveřejnili citlivé údaje tisíců klientů
Fotografie: Ioannis Papadopoulos, mobilenet.cz
  • K odcizení dat došlo za pomoci trojského koně typu RAT
  • Celkem takto uniklo přes 3 500 záznamů

Bezpečnostní vody v zámoří rozvířila nová hackerská buňka vystupující pod zkratkou BYOD, která se na dark webu pochlubila získáním citlivých osobních dat více než 3 600 zákazníků Trump Mobile. Celý incident měl podle tvrzení útočníků odstartovat kompromitací zařízení zaměstnance společnosti Liberty Mobile, tedy floridského virtuálního operátora, který pro značku zajišťuje veškeré technické zázemí i samotný provoz sítě. Výsledkem této infiltrace má být volně vyvěšený soubor čítající přesně 3 615 záznamů, v němž nechybí celá jména klientů, jejich telefonní čísla, e-mailové schránky ani kompletní fyzické adresy bydliště. Pro mladou a dosud poměrně neznámou skupinu jde o způsob, jak na sebe strhnout pozornost, zatímco pro dotčenou telekomunikační firmu to znamená obrovskou reputační i bezpečnostní noční můru.

Ačkoliv provozovatelé zatím oficiální stanovisko nevydali, indicie silně naznačují, že k úniku bohužel skutečně došlo. Hned tři lidé ze zveřejněného seznamu totiž novinářům nezávisle potvrdili, že s projektem Trump Mobile v minulosti do kontaktu přišli a veškeré uvedené položky do puntíku odpovídají skutečnosti. V jednom z případů databáze dokonce zcela přesně evidovala zrušení konkrétního tarifu s neomezeným voláním a daty. Zarážející je rovněž zjištění, že se do spárů hackerů dostaly i záznamy lidí, kteří se reálnými klienty nikdy nestali. Příkladem je zájemce, jemuž se nepodařilo dokončit předobjednávku telefonu ani aktivovat služby, přesto však ve formulářích zanechal kontakt a operátor si jeho data bezpečně neuhlídal.

K samotné extrakci mělo dojít za pomoci trojského koně typu RAT, který po infikování pracovního počítače poskytl útočníkům plnou vzdálenou kontrolu nad systémem. Získaná přístupová práva jim sice neotevřela cestu do centrální infrastruktury okamžitě, kyberzločinci však začali systematicky mapovat napojené subdomény, přes něž se jim údajně podařilo ovládnout administrátorské rozhraní hlavního webu TrumpMobile.com. Přestože přesný mechanismus krádeže dat zatím nebyl nezávisle auditován, pro tisíce poškozených uživatelů to představuje akutní hrozbu. Komplexní balík osobních údajů obsahující jméno, bydliště i telefon je totiž ideální municí pro propracované phishingové kampaně, podvody se záměnou SIM karet či cílené sociální inženýrství, před nimiž se běžný člověk brání jen obtížně.

Diskuze ke článku
V diskuzi zatím nejsou žádné příspěvky. Přidejte svůj názor jako první.
Přidat názor

Nejživější diskuze