27 de agosto de 2021
Consulte un blog de nuestro CEO Mike Sievert.
20 de agosto de 2021
Continuamos trabajando las 24 horas en el análisis forense y la investigación del ataque cibernético contra los sistemas de T-Mobile, al mismo tiempo que tomamos una serie de pasos proactivos para proteger a los clientes y otras personas cuya información pudo haber estado expuesta.
Nuestra investigación está en curso y continuará durante algún tiempo, pero en este punto, estamos seguros de que hemos cerrado los puntos de acceso y salida que el mal actor utilizó en el ataque. A continuación se muestra lo que sabemos hasta la fecha.
- Anteriormente reportamos información de aproximadamente 7.8 millones de cuentas actuales de clientes de pospago de T-Mobile que incluían nombres y apellidos, fecha de nacimiento, SSN e información de identificación/licencia de conducir que se vio comprometida. Ahora también hemos determinado que los números de teléfono, así como la información de IMEI e IMSI, los números de identificación típicos asociados con un teléfono móvil, también se vieron comprometidos. Además, desde entonces hemos identificado otros 5,3 millones de cuentas de clientes de pospago actuales que tenían uno o más nombres de clientes, direcciones, fechas de nacimiento, números de teléfono, IMEI e IMSI asociados a los que se accedió ilegalmente. Estas cuentas adicionales no tenían ningún SSN o información de identificación/licencia de conducir comprometida.
- También informamos anteriormente que los archivos de datos con información de aproximadamente 40 millones de clientes anteriores o potenciales de T-Mobile, incluidos nombres y apellidos, fecha de nacimiento, SSN e información de identificación/licencia de conducir, se vieron comprometidos. Desde entonces, hemos identificado 667,000 cuentas adicionales de antiguos clientes de T-Mobile a las que se accedió con nombres de clientes, números de teléfono, direcciones y fechas de nacimiento comprometidas. Estas cuentas adicionales no tenían ningún SSN o información de identificación/licencia de conducir comprometida.
- Por separado, también hemos identificado más archivos de datos robados, incluidos números de teléfono, IMEI e IMSI. Esos datos no incluían información de identificación personal.
- Seguimos sin tener indicios de que los datos contenidos en cualquiera de los archivos robados incluyeran información financiera del cliente, información de tarjeta de crédito, débito u otra información de pago.
- Como informamos anteriormente, se expusieron aproximadamente 850,000 nombres, números de teléfono y
Continuamos tomando medidas para proteger a todas las personas en riesgo de este ciberataque, incluidas aquellas personas adicionales que identificamos recientemente. Hemos enviado comunicaciones a millones de clientes y otras personas afectadas y brindamos apoyo de varias maneras. Esto incluye:
- Ofreciendo dos años de servicios gratuitos de protección de identidad con el Servicio de protección contra robo de identidad de McAfee a cualquier persona que crea que puede verse afectada
- Recomendamos que todos los clientes elegibles de T-Mobile se registren para obtener protección gratuita contra estafas a través de Scam Shield
- Apoyar a los clientes con mejores prácticas adicionales y pasos prácticos de seguridad como restablecer
- Publicar una página web de atención al cliente que incluya información y acceso a estas herramientas en https://www.t-mobile.com/brand/data-breach-2021
A medida que apoyamos a nuestros clientes, hemos trabajado diligentemente para mejorar la seguridad en todas nuestras plataformas y estamos colaborando con expertos líderes en la industria para comprender los próximos pasos adicionales inmediatos y a largo plazo. También seguimos comprometidos con la transparencia a medida que continúa esta investigación y continuaremos brindando actualizaciones si hay nueva información disponible que afecte a los afectados o haga que los detalles anteriores cambien o evolucionen.
T-Mobile comparte información adicional sobre la investigación de ciberataques en curso
17 de agosto de 2021
Como compartimos ayer, hemos estado investigando con urgencia el ataque cibernético altamente sofisticado contra los sistemas de T-Mobile y, en un esfuerzo por mantener informados a nuestros clientes y otras partes interesadas, brindamos la información más reciente que tenemos sobre este evento y algunos detalles adicionales:
- A fines de la semana pasada, se nos informó sobre reclamos realizados en un foro en línea de que un mal actor había comprometido los sistemas de T-Mobile. Inmediatamente comenzamos una investigación exhaustiva sobre estos reclamos y trajimos a expertos en seguridad cibernética líderes en el mundo para ayudar con nuestra evaluación.
- Luego localizamos e inmediatamente cerramos el punto de acceso que creemos que se usó para ingresar ilegalmente a nuestros servidores.
- Ayer, pudimos verificar que personas no autorizadas habían accedido a un subconjunto de datos de T-Mobile. También comenzamos la coordinación con las fuerzas del orden a medida que continuaba nuestra investigación forense.
- Si bien nuestra investigación aún está en curso y seguimos aprendiendo detalles adicionales, ahora hemos podido confirmar que los datos robados de nuestros sistemas incluían cierta información personal.
- No tenemos indicios de que los datos contenidos en los archivos robados incluyeran información financiera del cliente, información de tarjeta de crédito, débito u otra información de pago.
- Algunos de los datos a los que se accedió incluían el nombre y apellido de los clientes, la fecha de nacimiento, el número de seguro social y la información de identificación/licencia de conducir para un subconjunto de clientes actuales y anteriores de pospago y posibles clientes de T-Mobile.
- Nuestro análisis preliminar es que aproximadamente 7.8 millones de información de cuentas de clientes de pospago actuales de T-Mobile parece estar contenida en los archivos robados, así como poco más de 40 millones de registros de clientes anteriores o potenciales que habían solicitado crédito con T-Mobile. Es importante destacar que ningún número de teléfono, número de cuenta, PIN, contraseña o información financiera se comprometió en ninguno de estos archivos de clientes o posibles clientes.
- Como resultado de este hallazgo, estamos tomando medidas inmediatas para ayudar a proteger a todas las personas que pueden estar en riesgo de sufrir este ciberataque. En breve se emitirán comunicados a los clientes que detallan que T-Mobile es:
- Ofreciendo inmediatamente 2 años de servicios gratuitos de protección de identidad con el servicio de protección contra robo de identidad de McAfee.
- Recomendar a todos los clientes pospagos de T-Mobile que cambien su
- Ofreciendo un paso adicional para proteger su cuenta móvil con nuestras capacidades de protección contra robo de cuenta para clientes de pospago, lo que dificulta que las cuentas de los clientes sean transferidas y robadas de manera fraudulenta.
- Publicación de una página web única más tarde el miércoles para obtener información y soluciones integrales para ayudar a los clientes a tomar medidas para protegerse aún más.
- Editado para agregar el 18/8: https://www.t-mobile.com/brand/data-breach-2021
- En este momento, también hemos podido confirmar aproximadamente 850,000 nombres, números de teléfono y
- También hemos confirmado que había información adicional de cuentas prepagas inactivas a las que se accedió a través de archivos de facturación prepagas. No había información financiera del cliente, información de tarjeta de crédito, débito u otra información de pago o SSN en este archivo inactivo.
Nos tomamos muy en serio la protección de nuestros clientes y continuaremos trabajando las 24 horas del día en esta investigación forense para asegurarnos de que estamos cuidando a nuestros clientes a la luz de este ataque malicioso. Si bien nuestra investigación está en curso, queríamos estos hallazgos iniciales incluso cuando podamos conocer hechos adicionales a través de nuestra investigación que hacen que los detalles anteriores cambien o evolucionen.
DECLARACIONES A FUTURO
Esta comunicación incluye declaraciones a futuro dentro del significado de la Ley de Reforma de Litigios de Valores Privados de 1995. Todas las declaraciones que no sean declaraciones de hechos históricos son declaraciones a futuro. Estas declaraciones a futuro son generalmente Esta comunicación incluye declaraciones a futuro dentro del significado de la Ley de Reforma de Litigios de Valores Privados de 1995. Todas las declaraciones que no sean declaraciones de hechos históricos son declaraciones a futuro. Estas declaraciones prospectivas generalmente se identifican con las palabras "anticipar", "creer", "estimar", "esperar", "pretender", "puede", "podría" o expresiones similares. Las declaraciones a futuro se basan en expectativas y suposiciones actuales, que están sujetas a riesgos e incertidumbres que pueden causar que los resultados reales difieran materialmente de las declaraciones a futuro. Estos riesgos e incertidumbres incluyen los relacionados con el incidente de seguridad cibernética mencionado anteriormente, como nuestra capacidad para evaluar y remediar el incidente de seguridad cibernética, y los riesgos legales, de reputación y financieros que resultan de este u otros incidentes de seguridad cibernética y otros riesgos e incertidumbres asociados con nuestro negocio como descrito en nuestras presentaciones ante la Comisión de Bolsa y Valores. Dados estos riesgos e incertidumbres, se advierte a los lectores que no depositen una confianza indebida en dichas declaraciones prospectivas. No asumimos ninguna obligación de revisar o divulgar públicamente los resultados de cualquier revisión de estas declaraciones prospectivas, excepto según lo exija la ley.
Acerca de T-Mobile
T-Mobile US Inc. (NASDAQ: TMUS) es el Un-carrier sobrealimentado de Estados Unidos, que ofrece una red 4G LTE avanzada y una red 5G nacional transformadora que ofrecerá conectividad confiable para todos. Los clientes de T-Mobile se benefician de su combinación inigualable de valor y calidad, su inquebrantable obsesión por ofrecerles la mejor experiencia de servicio posible y su indiscutible impulso por la disrupción que crea competencia e innovación en el servicio móvil y más allá. Con sede en Bellevue, Washington, T-Mobile brinda servicios a través de sus subsidiarias y opera sus marcas insignia, T-Mobile y Metro by T-Mobile. Para obtener más información, visite: http://www.t-mobile.com.
Etiquetas Consumidor
¿Es cierto que T-Mobile fue pirateado?
T-Mobile ha sufrido otro ataque cibernético luego de ser sacudido por una violación masiva de datos en agosto. Esta vez, los atacantes accedieron a "una pequeña cantidad de" cuentas de clientes, según documentos publicados por The T-Mo Report.
¿Se ha pirateado T-Mobile en 2021?
T-Mobile confirma que se robaron datos personales de más de 40 millones de clientes. Los datos incluían nombres, fechas de nacimiento, detalles de la licencia de conducir y números de Seguro Social de clientes anteriores y potenciales. Este reproductor está alojado en Megaphone, una plataforma de publicación de podcasts.
¿Cuántas veces ha sido hackeada T-Mobile?
Antes del ataque de hace dos semanas, la empresa había anunciado cuatro filtraciones de datos en los últimos tres años. La empresa reveló una infracción en enero después de incidentes en agosto de 2018, noviembre de 2019 y marzo de 2020.
¿Cuándo fue la última vez que hackearon T-Mobile?
El tercer proveedor de servicios celulares más grande de EE. UU. informó un incidente de seguridad que tuvo lugar en diciembre de 2020. Esta fue la segunda violación de datos de la compañía durante el año plagado de pandemias.