Karanlık ağta faaliyet gösteren “BYOD” adlı saldıran grup, 3.615 Trump Mobile abonetine ait müşteri kayıtlarını sızdırdığını açıkladı. Florida merkezli sanal operatör (MVNO) altyapısı ortağı Liberty Mobile’daki bir çalışan cihazına yerleştirilen uzaktan erişili zararlı yazılım (RAT) üzerinden giriş sağlayan saldırganların, markanın neredeyse tüm aktif abonelerini kapsayan kişisel verileri ifşa ettiği iddia ediliyor. Sızan verilere isimler, e-posta adresleri, telefon numaraları, ev adresleri, sipariş geçmişi ve plan iptali kayıtları dahil olurken, olay Trump Mobil’in bu yıl karşılaştığı T1 akıllı telefonu fiyat artışları ve teslimat gecikmeleri tartışmalarının ardından markaya yönelik yeni bir kriz dalgası oluşturuyor.
Sızan Verilerin İçeriği ve Kapsamı
Saldırgan grubunun sorumluluğu üstlendiği bu sızıntıda, 3.615 hesabın detaylarının paylaşıldığı belirtildi. Ifşa edilen verilere müşteri isimleri, e-posta adresleri, telefon numaraları, ev adresleri, sipariş geçmişi ve plan iptali kayıtları dahil. Saldırganların ifşaladıkları veri setinde ayrıca Trump Organization’ın (markayı lisanslayan kurum) Başkan Yardımcısı ve Bilgi Teknolojileri Başkanı Eric Brunnett’in de kişisel detaylarının bulunduğu iddia ediliyor.
Raporlayan medya kuruluşlarının bağımsız takibi, sızıntıda listelenen çok sayıda bireyin gerçekten Trump Mobile ile etkileşime geçtiğini veya hizmete kaydolduğunu teyit etti. Saldırganların paylaştığı verilerin, T1 telefon siparişlerine ait bilgilerden farklı olarak, operatörü kullanan gerçek kullanıcıları içerdiğini vurgulayan grup, nispeten mütevazı toplam sayının sebebini şöyle açıkladı: “Sadece 3.615 müşteriyi çaldık çünkü MVNO’larını kullananlar bu kadar.”
Sisteme Giriş Nasıl Sağlandı?
Saldırganların sisteme girişini, Trump Mobile ağınu sağlayan Florida merkezli sanal operatör altyapısı ortağı Liberty Mobile’daki bir çalışanı hedef alan uzaktan erişili zararlı yazılım (RAT) ile gerçekleştirdikleri belirtildi. Saldıran grubunun mobil işletme sistemine (MVNO) dayalı bu zafiyeti nasıl kullandığı ve sınırlı sayıda verinin neden yeterli bulunduğu, markanın güvenlik altyapısındaki açıkları da gözler önüne seriyor.
“Sadece 3.615 müşteriyi çaldık çünkü MVNO’larını kullananlar bu kadar.”
Saldırgan Grup “BYOD”
Şirketin Tepkisi: ‘Bizi Hackleyen Teröristtir’
Saldıranların Trump Mobile’i ihlali bildirdiği iddia edilirken, şirketin bu olayla ilgilenmek için ayrılmış bir iç ekip olmadığını ve “bizi hackleyen [herkes] bir teröristtir” dediği aktarıldı. Şirket henüz resmi bir kamu açıklaması yapmadı.

“Bizi hackleyen [herkes] bir terösertir.”
Trump Mobile Sözcüsü (iddia)
Bu tepkinin, güvenlik ihlalleri karşısında kurumsal ciddiyetten uzak bir yaklaşımı yansıttığı değerlendiriliyor. Şirketin resmi açıklama yapmaması da markanın kriz yönetimi konusunda ne kadar hazırsız olduğu izlenimini güçlendiriyor.
Marka Zamanında Krizlerle Yüzleşiyor
Trump Mobile, bu yıl T1 akıllı telefonunda keskin fiyat artışları ile yoğun eleştiri almıştı. Markaya yönelik diğer tartışmalar arasında sorgulanabilir donanım özellikleri ve teslimat gecikmeleri yer aldı. Bu kritik ortamda ortaya çıkan veri sızıntısı, tartışmalı akıllı telefon markasının karşılaştığı yeni büyük bir kriz olarak değerlendiriliyor.
Saldırganların ifşa ettiği verilere erişimi olan herkesin, mobil işletme sistemine (MVNO) dayalı altyapının güvenlik açığını nasıl kullanabildiği ve sınırlı sayıda verinin yeterli bulunmasının ardındaki nedenlerin araştırılması bekleniyor. Sızıntıyla bağlantılı olarak, Trump Mobile ile etkileşime geçen veya portalına iletişim bilgilerini giren kullanıcıların bilgilerinin potansiyel olarak ifşa edildiğini düşünerek, sipariş durumlarına atıfta bulunan oltalama (phishing) girişimlerine karşı tedbirli olmaları tavsiye ediliyor.
Bu Gelişmeyi Toplulukta Değerlendirin
Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.





Söz sizde.
Deneyiminizi, sorularınızı ve katkılarınızı paylaşın. E-posta adresiniz yayımlanmaz.