اطلاعات مشتریان ترامپ موبایل ریخته شد - و برخی حتی هرگز دستگاه طلای خود را دریافت نکردند
تمام آن چیزی که می درخشد…
اگر برای ترامپ موبایل ثبت نام کرده اید، ممکن است بخشی از یک باشگاه انحصاری از قربانیان باج افزار باشید. مجرمانی به نام BYOD ادعا میکنند که به بیز تلفن همراه با نام تجاری ترامپ نفوذ کردهاند و اطلاعات مربوط به 3615 نفر از جمله نام، آدرس ایمیل، شماره تلفن، آدرس خانه و جزئیات سفارش را فاش کردهاند. BYOD یک عملیات جدید باج افزار به عنوان یک سرویس است و ترامپ موبایل تنها سومین سازمانی است که در سایت نشت داده های آن پست شده است.
بر اساس ادعای ارسال شده این گروه، پس از اینکه به ترامپ موبایل گفته بود که این گوشی نقض شده است، ارائه دهنده بی سیم پاسخ داد: "ما هیچ تیمی برای رسیدگی به این موضوع نداریم" و "هر کسی که آنها را هک کند تروریست است." سایت فاش میگوید: «متاسفانه برای آنها، همه 3615 مشتری و PII آنها، در کنار جزئیات مخابراتی، اکنون در دسترس هستند.
"آرامش کنید خودتان به آن فکر کنید، خجالتی نباشید، ما (و آنها) مطمئنا شما را متوقف نمی کنیم." گزارش شده است که هکرها به International Cyber Digest گفتند که ابتدا یکی از کارمندان Liberty Mobile را با یک دزد اطلاعاتی آلوده کردند و سپس از طریق MVNO به ترامپ موبایل دسترسی پیدا کردند. BYOD ادعا می کند که هنوز به سیستم های ترامپ موبایل دسترسی دارد و به نشریه گفت که هیچ یک از ارائه دهندگان بی سیم از هیچ شکلی از احراز هویت چند عاملی استفاده نمی کنند. نه سازمان ترامپ و نه لیبرتی موبایل به سوالات The Register در مورد نقض پاسخ ندادند.
طبق گزارش Straight Arrow News، که اولین بار نقض را گزارش کرد و اطلاعات برخی از مشتریان را تأیید کرد، این اطلاعات حاوی هیچ جزئیاتی درباره دونالد ترامپ، رئیس جمهور ایالات متحده یا اعضای خانواده او نیست. این میتواند به این معنا باشد که خانواده ترامپ غذای آزمایشی خود را نمیخورند. با این حال، این افشاگری شامل اطلاعات شخصی اریک برونت، معاون رئیس جمهور و مدیر ارشد اطلاعات سازمان ترامپ است.
پروفایل لینکدین برونت می گوید که او بر «کلیه فناوری اطلاعات و امنیت اطلاعات برای همه جنبه های سازمان ترامپ» نظارت دارد. علاوه بر این، یکی از مشتریانی که توسط Straight Arrow با او تماس گرفته بود، گفت که سال گذشته مبلغی معادل 100 دلار برای تلفن هوشمند پرچمدار ترامپ موبایل، T1 پرداخت کرده است، اما هرگز دستگاه طلایی رنگ دریافت نکرده است. به گفته کارمند امنیتی Dominic Alvieri، یک گروه جنایتکار دیگر، EndZone، همچنین ادعا کرد که ترامپ موبایل را نقض کرده و یک مجموعه داده سرقت شده را یک هفته قبل از پست BYOD به بیرون درز کرده است.
اینها تنها ابزار امنیتی این شرکت نوپای تلفن همراه نیستند. قبل از این دو نقض آشکار، یک محقق امنیتی در ماه می ادعا کرد که یک آسیبپذیری وبسایتی را کشف کرده است که اطلاعات مشتریان ترامپ موبایل را فاش میکند. فردی که پشت این اکتشاف قرار داشت، با نام "لوئیس" و خود را به عنوان "فقط یک نادان بین کارها با زمان زیادی در دستان من" توصیف کرد، قبلا به The Register گفته بود که داده های وب سایت را می توان با یک درخواست ساده POST جمع آوری کرد.®
متن اصلی (انگلیسی)
Trump Mobile customers' data dumped - and some never even received their gold device
All that glitters …