您现在的位置是:IT资讯 >>正文
Mint Mobile 遭遇黑客攻击,泄露的数据可用于 SIM 卡交换攻击
IT资讯9867人已围观
简介近日,Mint Mobile 披露了一起新的数据泄露事件,此次泄露的数据包括其客户个人信息、以及可用于 SIM 卡交换攻击的数据等。Mint 是一家移动虚拟网络运营商 (MVNO),专为用户提供经济型 ...
近日,遭遇Mint Mobile 披露了一起新的黑客数据泄露事件 ,此次泄露的攻击攻击数据包括其客户个人信息 、以及可用于 SIM 卡交换攻击的泄露数据等。
Mint 是据可交换一家移动虚拟网络运营商 (MVNO),专为用户提供经济型预付费移动计划 ,用于此前 T-Mobile 曾提议以 13 亿美元收购该公司 。遭遇
上周五(12 月 22 日) ,黑客该公司向全体客户发送了一封题为 "关于您账户的攻击攻击重要信息 "的电子邮件,源码下载称他们遭遇了一起安全事件 ,泄露黑客获取了客户信息。据可交换

Mint Mobile数据泄露通知 来源:@CyleRickner
该公司表示,用于他们已经解决了漏洞问题,遭遇并正在与第三方网络安全专家合作调查 ,黑客以确保系统安全。攻击攻击
此次泄露的客户数据包括:
姓名电话号码电子邮件地址SIM 卡序列号和 IMEI 号(类似于序列号的设备标识符)所购服务计划的简要说明该公司表示 ,他们不存储信用卡号码 ,因此这些号码不会被泄露。同时,该公司还表示,高防服务器他们使用 "强大的加密技术 "保护密码 ,因此用户密码不会泄露。
该公司并未在声明中明确说明攻击者是否访问了哈希密码 。但此次攻击事件所暴露的数据仍然令人担忧 ,因为这些信息已经足以让威胁者实施 SIM 卡交换攻击(即攻击者将一个人的号码移植到自己的设备上) 。一旦获得该号码 ,他们就可以通过重置密码和接收 OTP 码来试图访问用户的在线账户,从而进行多因素身份验证。源码库
黑客们通常会使用这种技术入侵加密货币交易所的账户 ,从而窃取在线钱包中存储的所有资产 。
不过 ,Mint 表示,客户无需采取任何行动,如有任何疑问,可拨打客户支持电话 949- 704-1162 。
Mint Reddit 版主证实 ,这个号码是专门为处理有关数据泄露的问题而设立的 。云计算如果你在 2023 年 12 月 22 日收到来自 no-reply@account.mintmobile.com 的电子邮件通知,那么它是来自 Mint 的,不是骗局 。
虽然该公司没有披露他们如何被入侵的细节,但 FalconFeeds 威胁情报服务在 2023 年 7 月报告说 ,有威胁行为者曾试图在一个黑客论坛上出售从Mint Mobile 和 Ultra Mobile 窃取的数据 。

黑客出售 Mint Mobile 和 Ultra Mobile
数据来源:FalconFeeds.io FalconFeeds.io
Mint Mobile 曾在 2021 年也遭遇过一次数据泄露事件,当时一名未经授权的免费模板人员访问了用户的账户信息,并将电话号码移植到了另一家运营商 。
2023 年 1 月, T-Mobile 的 3700 万个账户遭遇大规模数据泄露。2023 年 5 月,他们又遭遇了一次数据泄露 ,但这次规模要小得多,只影响了 836 个客户的数据 。
关于此次事件是否暴露了哈希密码的问题,香港云服务器Mint Mobile公司目前尚未回应 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/917b499078.html
上一篇:云容器是裹着糖衣的威胁吗?
下一篇:常见的八种云安全错误
相关文章
网站和电子邮件中的Web信标
IT资讯目前有大量的追踪器,它们收集用户在线活动的信息。但出于各种目的,我们已经习惯了在线服务提供商、营销机构和分析公司跟踪我们的每一次鼠标点击、我们的社交帖子、浏览器和流媒体服务。这些被收集的数据可用于改善 ...
【IT资讯】
阅读更多小度三剑客(颠覆智能助手行业的小度三剑客,一次满足你的所有需求)
IT资讯在智能助手领域,小度三剑客可谓是独树一帜。它们以先进的语音识别技术和丰富的功能,为用户提供了一种全新的交互体验。无论是语音助手、智能音箱还是智能手表,小度三剑客都能轻松胜任。本文将详细介绍小度三剑客的 ...
【IT资讯】
阅读更多智能机器人小腾的应用与发展(小腾)
IT资讯随着人工智能技术的快速发展,智能机器人正逐渐成为我们生活中的一部分。其中,小腾作为一款智能机器人,具备了强大的学习和交流能力,已经在多个领域得到广泛应用并取得了显著的成绩。1.小腾的起源与发展:小腾是 ...
【IT资讯】
阅读更多