新聞中心
近日,Mint Mobile 披露了一起新的數(shù)據(jù)泄露事件,此次泄露的數(shù)據(jù)包括其客戶個(gè)人信息、以及可用于 SIM 卡交換攻擊的數(shù)據(jù)等。

揭西ssl適用于網(wǎng)站、小程序/APP、API接口等需要進(jìn)行數(shù)據(jù)傳輸應(yīng)用場(chǎng)景,ssl證書未來(lái)市場(chǎng)廣闊!成為創(chuàng)新互聯(lián)建站的ssl證書銷售渠道,可以享受市場(chǎng)價(jià)格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:18980820575(備注:SSL證書合作)期待與您的合作!
Mint 是一家移動(dòng)虛擬網(wǎng)絡(luò)運(yùn)營(yíng)商 (MVNO),專為用戶提供經(jīng)濟(jì)型預(yù)付費(fèi)移動(dòng)計(jì)劃,此前 T-Mobile 曾提議以 13 億美元收購(gòu)該公司。
上周五(12 月 22 日),該公司向全體客戶發(fā)送了一封題為 "關(guān)于您賬戶的重要信息 "的電子郵件,稱他們?cè)庥隽艘黄鸢踩录?,黑客獲取了客戶信息。
Mint Mobile數(shù)據(jù)泄露通知 來(lái)源:@CyleRickner
該公司表示,他們已經(jīng)解決了漏洞問(wèn)題,并正在與第三方網(wǎng)絡(luò)安全專家合作調(diào)查,以確保系統(tǒng)安全。
此次泄露的客戶數(shù)據(jù)包括:
- 姓名
- 電話號(hào)碼
- 電子郵件地址
- SIM 卡序列號(hào)和 IMEI 號(hào)(類似于序列號(hào)的設(shè)備標(biāo)識(shí)符)
- 所購(gòu)服務(wù)計(jì)劃的簡(jiǎn)要說(shuō)明
該公司表示,他們不存儲(chǔ)信用卡號(hào)碼,因此這些號(hào)碼不會(huì)被泄露。同時(shí),該公司還表示,他們使用 "強(qiáng)大的加密技術(shù) "保護(hù)密碼,因此用戶密碼不會(huì)泄露。
該公司并未在聲明中明確說(shuō)明攻擊者是否訪問(wèn)了哈希密碼。但此次攻擊事件所暴露的數(shù)據(jù)仍然令人擔(dān)憂,因?yàn)檫@些信息已經(jīng)足以讓威脅者實(shí)施 SIM 卡交換攻擊(即攻擊者將一個(gè)人的號(hào)碼移植到自己的設(shè)備上)。一旦獲得該號(hào)碼,他們就可以通過(guò)重置密碼和接收 OTP 碼來(lái)試圖訪問(wèn)用戶的在線賬戶,從而進(jìn)行多因素身份驗(yàn)證。
黑客們通常會(huì)使用這種技術(shù)入侵加密貨幣交易所的賬戶,從而竊取在線錢包中存儲(chǔ)的所有資產(chǎn)。
不過(guò),Mint 表示,客戶無(wú)需采取任何行動(dòng),如有任何疑問(wèn),可撥打客戶支持電話 949- 704-1162。
Mint Reddit 版主證實(shí),這個(gè)號(hào)碼是專門為處理有關(guān)數(shù)據(jù)泄露的問(wèn)題而設(shè)立的。如果你在 2023 年 12 月 22 日收到來(lái)自 no-reply@account.mintmobile.com 的電子郵件通知,那么它是來(lái)自 Mint 的,不是騙局。
雖然該公司沒有披露他們?nèi)绾伪蝗肭值募?xì)節(jié),但 FalconFeeds 威脅情報(bào)服務(wù)在 2023 年 7 月報(bào)告說(shuō),有威脅行為者曾試圖在一個(gè)黑客論壇上出售從Mint Mobile 和 Ultra Mobile 竊取的數(shù)據(jù)。
黑客出售 Mint Mobile 和 Ultra Mobile
數(shù)據(jù)來(lái)源:FalconFeeds.io FalconFeeds.io
Mint Mobile 曾在 2021 年也遭遇過(guò)一次數(shù)據(jù)泄露事件,當(dāng)時(shí)一名未經(jīng)授權(quán)的人員訪問(wèn)了用戶的賬戶信息,并將電話號(hào)碼移植到了另一家運(yùn)營(yíng)商。
2023 年 1 月, T-Mobile 的 3700 萬(wàn)個(gè)賬戶遭遇大規(guī)模數(shù)據(jù)泄露。2023 年 5 月,他們又遭遇了一次數(shù)據(jù)泄露,但這次規(guī)模要小得多,只影響了 836 個(gè)客戶的數(shù)據(jù)。
關(guān)于此次事件是否暴露了哈希密碼的問(wèn)題,Mint Mobile公司目前尚未回應(yīng)。
本文題目:MintMobile遭遇黑客攻擊,泄露的數(shù)據(jù)可用于SIM卡交換攻擊
當(dāng)前地址:http://www.5511xx.com/article/cdoscip.html


咨詢
建站咨詢
