Контакты
Подписка 2024
Кибербезопасность
30 июля. Кибербезопасность предприятия: защита инфраструктуры и данных от современных угроз
Регистрируйтесь на онлайн-конференцию!

T-Mobile - новая жертва хакера IntelBroker?

21/06/24

c22vhe38101mgvorp6nyra6v47sxciwy

9 июня известный киберпреступник под псевдонимом IntelBroker, разместил публикацию на хакерском форуме BreachForums, утверждающую, что системы T-Mobile, одной из крупнейших телекоммуникационных компаний в мире, недавно были скомпрометированы, и оттуда было украдено множество конфиденциальных данных.

IntelBroker, известный своими кибератаками на DC Health Link, General Electric, HP Enterprise, Five Eyes, Европол, а недавно AMD и Apple, утверждает, что продаёт «исходный код, SQL-файлы, образы, данные Terraform, сертификаты t-mobile.com и программы Siloprograms». Для подтверждения своих слов хакер опубликовал скриншоты с административными правами на сервере Confluence и внутренних каналов Slack компании.

Телекоммуникационный гигант быстро опроверг утверждения о взломе и краже исходного кода: «Системы T-Mobile не были скомпрометированы. Мы активно расследуем возможную проблему у стороннего поставщика услуг». Компания также отметила, что не обнаружила никаких признаков утечки данных клиентов или исходного кода и что утверждения злоумышленника о доступе к инфраструктуре компании не соответствуют действительности.

Вполне возможно, предоставленные хакером данные на самом деле являются старыми скриншотами инфраструктуры T-Mobile, размещёнными на серверах стороннего поставщика, откуда они и были украдены.

За последнее время IntelBroker сообщил о множестве новых взломов. Их, действительно, так много, что можно предположить, что все данные были получены из одного источника. Таким источником вполне может быть компания SnowFlake, которая ранее столкнулась с крупномасштабным взломом учётных записей своих клиентов, затронувшим как минимум 165 компаний, пишет Securitylab.

Темы:сотовые операторыПреступленияBleeping Computerхищение данных
NGFW
24 июля. Отечественные ИT-платформы и ПО для объектов КИИ: готовность предприятий к 01 января 2025
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...