米国最大の電気通信プロバイダーの 1 つが、さらに別の T-Mobile データ侵害を明らかにしました。 間で発生した侵入 2023 年 2 月 24 日および 3 月 30 日、同社のネットワークへの侵入は今年 2 回目で、2018 年以来 9 回目です。 メイン州のアーロン・フレイ司法長官。

ハッカーがアクセスしたデータはさまざまでしたが、顧客の氏名、連絡先の詳細、口座番号、T-Mobile アカウントの PIN、社会保障番号、政府 ID、生年月日、未払い残高、使用された内部コードなどの機密情報が含まれていた可能性があります。に Tモバイル 顧客アカウントにサービスを提供するため。 この情報は、個人情報の盗難、金融詐欺、フィッシング攻撃など、さまざまな詐欺行為に使用できるサイバー犯罪者にとって非常に価値があります。

T-mobile データ侵害
T-Mobile のデータ侵害: 同社は 2018 年以来 9 回目のデータ侵害を報告しており、836 人の加入者の個人データが侵害され、個人情報の盗難や金融詐欺などの不正行為に使用される可能性があります。

T-Mobile のデータ侵害: 同社が今年 2 回目のハッキングを公開

T-Mobile はまた、ハッカーが内部システムとツールへのアクセスを取得したことを報告しました。 SIMスワップ. SIM スワッピングは、許可されていない個人が誰かの電話番号を自分のデバイスに移植できるようにするハッキングの一種です。 これにより、被害者の電話、テキスト メッセージ、およびその他の機密データにアクセスできるようになり、バイパスするために使用される可能性があります。 二要素認証対策。

侵害に対応して、T-Mobile のデータ侵害により、影響を受けたすべてのアカウントがリセットされました PIN 影響を受けるすべての顧客に通知を送信しました。 ただし、この事件は、今年 T-Mobile を襲った 2 番目のデータ侵害です。 の 2023年1月、同社はデータを公開した別のハッキングを明らかにしました 3,700 万人の顧客。

T-mobile データ侵害
T-Mobile のデータ侵害: T-Mobile はまた、ハッカーが内部のツールやシステムにアクセスできるため、いわゆる SIM スワップを行うことができたことを明らかにしました。

これらの繰り返される事件は、より強力な サイバーセキュリティ対策 また、通信業界全体でより堅牢なデータ保護プロトコルを採用しています。

T-Mobile のデータ侵害は初めてではなく、最後でもありません。 だからあなたは保護される必要があります。 データ侵害から身を守る方法はたくさんあります。 さらに詳しく知りたい場合は、以下を読み続けてください。

データ侵害インシデントを防ぐには?

さまざまな方法でデータ侵害から身を守ることができます。 続く もっと知りたい場合は読んでください。

  • 従業員に知らせる
  • プロセスの確立と改善
  • 遠隔観測
  • データのアーカイブと復元
  • 必要なものだけを残す
  • 破壊後廃棄
  • 有形データの保護

データ侵害は非常に高くつくため、時間と費用をかけて防止することが重要です。

従業員に知らせる

データ侵害を回避する最善の方法の 1 つは、無知と戦うことです。 データのハッキングを防ぐ方法をスタッフに教えることが重要です。

T-mobile データ侵害
T-Mobile のデータ侵害により、顧客のアカウント PIN と個人情報が流出

安全なパスワードを生成する方法、パスワードを変更する頻度、フィッシング詐欺やその他の疑わしい活動を認識、回避、報告する方法を説明することで、これを行うのを支援できます。

プロセスの確立と改善

データセキュリティ 規格関連している プロセスは定期的に作成および更新できます。 このことから、組織が統計に関して何を期待しているかが明らかになります。 さらに、これを行うことで、データを真剣に受け止めていることをスタッフに思い出させ、同じことを行う必要があることを示すことができます。

遠隔観測

ネットワークは、リモート監視によって継続的に監視されます。

マネージドITサービス会社と協力して、雇用を避けることができます それ 担当者がフルタイムでシステムを監視します。

データのアーカイブと復元

データ侵害により、データが悪意を持って削除されることがあります。 データは定期的にバックアップして、万一の場合に迅速に復元できるようにする必要があります。 データ損失、サーバー障害、さらには自然災害。

T-mobile データ侵害
T-Mobile のデータ侵害: データ侵害から身を守る方法はいくつかあります

重要なデータが失われないように、IT チームは自動オフサイト バックアップ ソリューションを定期的に設定する必要があります。

必要なものだけを残す

マシンに保存したデータを追跡し、不要なものを定期的にパージします。 機密情報を保管する場所の数は、一定に保つ必要があります 最小、それぞれの場所を追跡する必要があります 位置 は。

会社または業界のデータ保持規則により、特定の期間データを手元に保持することが求められる場合があることに注意してください。

破壊後廃棄

機密情報を含む可能性のあるものはすべて、 破壊されました 捨てる前に適当に。

イラストとして、クロスカット紙ファイル。 古い電話、コンピューター、ハード ドライブなどのデバイスからデータを完全に消去することを目的としたソフトウェアを使用します。 ファイルを削除したり、再フォーマットしただけでは、データが完全に消去されるわけではありません。

有形データの保護

物理的な行為はデータ侵害につながる可能性があるため、物理ファイルであってもすべてのデータを保護することが重要です。

有形の記録が安全な場所に保管され、アクセスが必要な人員に制限されていることを確認してください。

  YouTube がログアウトし続ける: 修正方法は?

あなたはに入っていますか サイバーセキュリティ? 次に、記事「コンプライアンスにおけるサイバーセキュリティの役割」を確認してください。

Source: T-Mobile のデータ侵害: ハッカーが顧客の機密情報にアクセスする