首页 > NFT > 黑客偏爱比特币?1亿用户信息泄露 美国电信巨头T-Mobile屡陷安全风波
李红晖  

黑客偏爱比特币?1亿用户信息泄露 美国电信巨头T-Mobile屡陷安全风波

摘要:无独有偶,今年5月美国最大的天然气和柴油运输管道公司Colonial因遭受勒索软件攻击而暂时停止运营。最终该公司向黑客集团支付了440万美元加密货币作为赎金,才得以恢复运营。

据Cointelegraph报道,美国电信巨头T-Mobile 正在调查一起涉嫌大规模数据泄露的事件,该事件或已损害超1亿用户的利益。而黑客则向T-Mobile 索要6 BTC的赎金。

无独有偶,今年5月美国最大的天然气和柴油运输管道公司Colonial因遭受勒索软件攻击而暂时停止运营。最终该公司向黑客集团支付了440万美元加密货币作为赎金,才得以恢复运营。

实际上,比特币已经成为暗网中黑客最喜欢的赎金支付方式。

索要比特币赎金

根据Vice旗下科技频道Motherboard消息,T-Mobile正在调查一篇声称出售大量个人数据的论坛帖子。论坛帖子本身并未提到T-Mobile,但卖家向Motherboard表示,他们已获得来自T-Mobile服务器的超1亿人的数据信息。

在该地下论坛上,卖家将部分数据标价6 BTC——按当前价格计算约为28.7万美元,这些数据样本包括社会安全号码、电话号码、姓名、实际地址、唯一的 IMEI 号码和驾驶执照等信息。卖家还表示,他们已破坏了与T-Mobile相关的多台服务器。

在与卖家沟通过程中,Motherboard还了解到,目前他们正在私下出售大部分数据,但会交出部分数据子集,其中包含3000万个社会安全号码和驾照信息以换取比特币赎金。

对于T-Mobile的警报和对违规行为的潜在反应,黑客表示:“我认为他们已经发现了,因为我们无法访问后门服务器。”

对此,T-Mobile的一位发言人回应,该公司已知晓发布在地下论坛上的帖子,并且正在积极调查其真实性。对于其他更多的信息,这位发言人表示,目前暂无其他信息可以公布。

T-Mobile屡次出现网络安全事件

实际上,这并不是T-Mobile第一次陷入网络安全的风暴中心。今年2月,该公司曾被一名遭受SIM卡攻击的受害者Calvin Cheng起诉。该受害者控告T-Mobile未能出台相应的安全措施来防止未经授权访问其客户的帐户,致使该用户遭受SIM卡攻击,被黑客盗取价值45万美元的15个BTC。

另外,T-Mobile同样因为一系列SIM卡交换攻击案件,于去年7月而被加密货币公司 Veritaseum的CEO雷吉·米德尔顿(Reggie Middleton)起诉。

米德尔顿表示,其在2017年7月首次成为SIM卡交换攻击的目标。 尽管他立即向T-Mobile报告了此事,但仍在2017年之后的时间里四次成为SIM卡交换攻击的对象,除此之外,在之后的2018年、2019年再次遭到攻击,致使其损失870万美元的加密货币。

网络安全攻击仍在上演续集

近年来,网络安全的案件层出不穷。今年5月,美国最大的天然气和柴油运输管道公司Colonial因遭受勒索软件攻击而暂时停止运营,最终,该公司向与俄罗斯有关联的网络犯罪集团DarkSide支付了440万美元加密货币作为赎金,以恢复运营。

尽管在今年6月,美国司法部宣布,已追回Colonia向黑客组织支付的部分赎金,共计63.7枚比特币,约占总支付金额的 85%。但该事件对Colonia的业务造成了巨大的影响。

据Colonial CEO Joseph Blount在披露事件细节时表示:“恢复一些业务系统需要数月的修复工作,最终将花费Colonial公司数千万美元。另外,该系统中断后,Colonial公司仍无法向客户收费。”

无独有偶,据Cointelegraph消息,今年4月,硬件钱包Ledger也遭遇了该公司历史上最大的黑客事件,致使平台重大数据泄露而面临集体诉讼,该事件导致27万名客户的个人数据在去年4月至6月期间被黑客盗取。

此前7月,Bitcoin.com曾报道,美国联邦调查局(FBI)向全行业发出警告,有攻击者将目标指向虚拟资产,并且正在积极追踪包括加密货币持有人、加密货币交易所和第三方交易平台在内的漏洞。

其中,FBI还提到,攻击者正在使用多种策略及方式来窃取加密货币资产,包括在线技术支持欺诈、针对多个电话运营商客户的SIM卡交换攻击。



来源:财联社 李红晖

免责声明
世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:juu3644。