由大数据摘要生成,这家公司真的很惨。去年,T-Mobile证实,黑客提出以6枚比特币出售其3000万用户的个人数据,当时价值约27万美元。
我想它看起来很便宜。
T-Mobile认为花钱避免灾难是可以的。
最近的公开法庭文件显示,T-Mobile确实找到了一家第三方公司,试图向黑客支付独家访问这些数据的费用,并限制其进一步披露。
然而,黑客并不那么自律。
需要黑客的联系我
在收到20万美元后,这些黑客仍在试图出售这些数据。
T-Mobile尚未对此事发表评论。
作为一家跨国移动 *** 运营商,该公司在全球拥有超过1亿用户,是世界上更大的移动 *** 公司之一。
神秘的“三号公司”资料被盗,并聘请第三方公司花钱消灾。
周二,司法部公布了对迪奥戈·桑托斯·科埃略的起诉书,指控他是广受欢迎的黑客网站RaidForum的管理员。
执法部门还在RaidForum的网站上上传了一条横幅,宣布他们已经接管了其域名。
科埃略于6月在英国被捕。
在支持将他引渡到美国的请求的文件中,有一节描述了8月份在RaidForum上公布的一组具体数据。
“2021年8月11日左右,一个名叫‘Subvirt’的男子在RaidForum的网站上发布了一份出售最近被黑客攻击的数据的倡议书,标题如下:‘出售-124M-U-S-A-SSN-道布-DL-最新突破数据’。后来,‘Subvirt’将数据标题改为‘出售3000万SSN+DL+道布数据库’。文件没有提到受害公司的名称,但将其称为”公司3“,但另一篇文章证实了这些数据属于”在美国提供服务的一家大型电信公司和无线 *** 运营商“。
文件显示,该公司“雇佣了第三方购买该数据库的独家访问权限,以防止其被出售给犯罪分子。”
文件称,该第三方的一名员工假装是潜在买家,利用RaidForum管理员的中间人服务,以5万美元的比特币购买了一个数据样本。
然后,这名员工以大约15万美元的价格购买了整个数据库,并警告说,SubVirt将删除他们的数据副本。
删除的目的是限制进一步披露信息的机会。
与预期相反,黑客在第三方购买数据库后,继续试图出售它们。
“3号公司”就是T-Mobile。
付钱能帮助解决问题吗?
24小时黑客在线联系方式
经媒体比对法庭记录中的时间线和信息审查,确定“三号公司”就是T-Mobile,而这组泄露的数据就是T-Mobile的3000万用户数据。
当时,DEVICE与出售数据并获取数据样本的人进行了交谈,这证实了黑客掌握了T-Mobile客户的准确信息。
T-Mobile当时也发表了一份声明,称正在调查针对其公司的黑客攻击。
一天后,T-Mobile证实了入侵的消息。
虽然花钱不能消除灾难,但这些策略可以用来应对数据泄露,或减少被盗信息的泄露,或确定是谁侵入了他们的 *** 。
在今年8月发布的一份声明中,T-Mobile首席执行官迈克·西弗特表示:“通过我们对这起事件的调查,我们现在知道了这个坏人是如何非法进入我们的服务器的,我们已经关闭了这些接入点。从一开始,这起事件就得到了世界级安全公司曼迪昂特的支持。我们相信,这次泄露不会对客户数据构成持续的风险。”
曼迪昂特没有评论曼迪昂特是否是支付费用的第三方公司。
今年3月,曼迪昂特宣布被谷歌收购。
受害者经常聘请第三方公司来查明他们在被黑客攻击后到底是如何被攻破的,并采取缓解措施以防止进一步的暴露。
这些公司有时会采取一些有争议的策略,比如“黑客反击”。
公司将攻击黑客,例如侵入他们的指挥和控制系统或其他服务器,检查哪些数据被盗,干扰黑客的基础设施,或试图收集有关黑客可能是谁的信息。
在黑客组织将NVIDIA作为攻击目标后,该组织在其Telegram频道上的一篇文章中声称,有人侵入了该组织用来存储被盗NVIDIA数据的设备,然后部署了勒索软件。
该组织声称,尽管没有具体证据,但这可能是NVIDIA所为。
网络安全公司Trustwave的安全团队SpiderLabs警告Windows用户,一个名为Vidar的新恶意软件活动将自己伪装成微软支持或帮助文件。因此,毫无戒心的用户可能很容易成为受害者,而Vidar是一个偷窃数据的恶意软件,可以窃取被利用者的信息。 微软编译的HTML帮助(CHM)文件虽然现在...
Google已经为Windows、Mac和Linux用户发布了Chrome 99.0.4844.84,以解决一个在外部被利用的高严重性零日漏洞。浏览器供应商在周五发布的安全公告中说:”Google已经得知CVE-2022-1096的一个漏洞存在于外部。” 99.0.4844.84版本已经在稳定的桌...
近日,应用交付领域(ADN)全球领导者F5公司发布了一项安全警告,其研究团队监测到一个关键漏洞正在被积极利用。漏洞的追踪代码为CVE-2022-1388,CVSS 3.0评分为9.8,危险等级非常高。该漏洞允许未经身份验证的网络攻击者执行任意系统命令,执行文件操作,并禁用BIG-IP上的服务。 根...
在周四凌晨发表的一篇博客文章中,加密货币交易所Crypto.com承认,在1月17日发生黑客攻击后,该公司损失了远远超过3000万美元的比特币和以太坊。事件发生后,该公司被批评一直围绕网络安全问题对外模糊沟通,昨天才由首席执行官Kris Marszalek正式确认。 新的博客文章说,未经授权的提款总...
Google的安全研究人员对NSO集团的一个零点击iMessage进行了深入研究,并揭示了该公司攻击的复杂性。Google Project Zero(零点项目)指出,ForcedEntry零点击漏洞–它已被用来针对活动家和记者–是“我们所见过的技术中最复杂的漏洞之一”。 另外,它还说明了NSO集团...
据外媒报道,就在几天前,乌克兰警方逮捕了Clop勒索软件背后组织的6名成员。上周,乌克兰国家警察(National Police of Ukraine)跟韩国和美国的官员一起进行了一次执法行动,他们逮捕了多名据信跟Clop勒索软件团伙有关的嫌疑人。这被认为是国家执法机构首次大规模逮捕涉及勒索软件的团...