Η Mint Mobile αποκάλυψε παραβίαση δεδομένων μετά από πρόσβαση ενός μη εξουσιοδοτημένου ατόμου στις πληροφορίες λογαριασμού των συνδρομητών και τη μεταφορά αριθμών τηλεφώνου σε άλλο φορέα.

Δείτε επίσης: Η CNA αναφέρει παραβίαση δεδομένων μετά την ransomware επίθεση
Σύμφωνα με το email ειδοποίησης παραβίασης δεδομένων που εστάλη σε επηρεαζόμενους συνδρομητές αυτό το Σαββατοκύριακο, μεταξύ 8 Ιουνίου και 10 Ιουνίου, ένας απειλητικός παράγοντας μετέφερε τους τηλεφωνικούς αριθμούς ενός μικρού αριθμού συνδρομητών της Mint Mobile σε άλλο φορέα χωρίς άδεια.
Εκτός από τους αριθμούς μεταφέρθηκαν, η Mint Mοbile αποκάλυψε ότι ένα μη εξουσιοδοτημένο άτομο είχε επίσης πρόσβαση σε προσωπικά στοιχεία συνδρομητών, όπως ιστορικό κλήσεων, ονόματα, διευθύνσεις, μηνύματα ηλεκτρονικού ταχυδρομείου και κωδικούς πρόσβασης.
Δείτε επίσης: Volkswagen/Audi: Παραβίαση δεδομένων επηρεάζει 3.3 εκατομ. πελάτες
Ενώ η Mint Mobile δεν έχει πει πώς ο απειλητικός φορέας απέκτησε την πρόσβαση στις πληροφορίες των συνδρομητών, με βάση τα προσπελάσιμα δεδομένα, είναι πιθανό οι χάκερ να παραβιάσουν λογαριασμούς χρηστών ή να παραβιάσουν μια εφαρμογή της Mint Mobile που χρησιμοποιείται για τη διαχείριση πελατών.
Καθώς οι απειλητικοί παράγοντες ενδέχεται να έχουν αποκτήσει πρόσβαση στον κωδικό πρόσβασής σας στην Mint Mobile, συνιστάται να αλλάξετε τον κωδικό πρόσβασής σας στον λογαριασμό σας.
Επιπλέον, οι απειλητικοί παράγοντες θα μπορούσαν να έχουν χρησιμοποιήσει τους αριθμούς για επιπλέον επιθέσεις, όπως το ηλεκτρονικό “ψάρεμα” ή να αποκτήσουν πρόσβαση σε κωδικούς ελέγχου ταυτότητας 2 παραγόντων που αποστέλλονται μέσω μηνύματος κειμένου.
Δείτε επίσης: NSW Health: Παραβίαση δεδομένων μέσω ευπάθειας σε σύστημα της Accellion
Λόγω αυτού, η Mint Mοbile προειδοποιεί τους επηρεαζόμενους χρήστες λέγοντας τους να “προστατεύσουν άλλους λογαριασμούς που χρησιμοποιούν τον αριθμό του τηλεφώνου για σκοπούς επικύρωσης και να επαναφέρουν τους κωδικούς πρόσβασης σε όλους τους λογαριασμούς.”
Πηγή πληροφοριών: bleepingcomputer.com
