Ana sayfa→Siber Güvenlik & Gizlilik
Siber Güvenlik & Gizlilik

BYOD” Adlı Saldırgan Grup, 3.615 Trump Mobil Abonunun Verisini Karanlık Ağta Paylaştı.

Karanlık ağta faaliyet gösteren "BYOD" adlı saldıran grup, 3.615 Trump Mobile abonetine ait müşteri kayıtlarını sızdırdığını açıkladı. Florida merkezli...

User Avatar
Sayarbilgi Teknoloji ServisiEditör
3 dk okuma
Yayın:

Karanlık ağta faaliyet gösteren “BYOD” adlı saldıran grup, 3.615 Trump Mobile abonetine ait müşteri kayıtlarını sızdırdığını açıkladı. Florida merkezli sanal operatör (MVNO) altyapısı ortağı Liberty Mobile’daki bir çalışan cihazına yerleştirilen uzaktan erişili zararlı yazılım (RAT) üzerinden giriş sağlayan saldırganların, markanın neredeyse tüm aktif abonelerini kapsayan kişisel verileri ifşa ettiği iddia ediliyor. Sızan verilere isimler, e-posta adresleri, telefon numaraları, ev adresleri, sipariş geçmişi ve plan iptali kayıtları dahil olurken, olay Trump Mobil’in bu yıl karşılaştığı T1 akıllı telefonu fiyat artışları ve teslimat gecikmeleri tartışmalarının ardından markaya yönelik yeni bir kriz dalgası oluşturuyor.

Sızan Verilerin İçeriği ve Kapsamı

Saldırgan grubunun sorumluluğu üstlendiği bu sızıntıda, 3.615 hesabın detaylarının paylaşıldığı belirtildi. Ifşa edilen verilere müşteri isimleri, e-posta adresleri, telefon numaraları, ev adresleri, sipariş geçmişi ve plan iptali kayıtları dahil. Saldırganların ifşaladıkları veri setinde ayrıca Trump Organization’ın (markayı lisanslayan kurum) Başkan Yardımcısı ve Bilgi Teknolojileri Başkanı Eric Brunnett’in de kişisel detaylarının bulunduğu iddia ediliyor.

Raporlayan medya kuruluşlarının bağımsız takibi, sızıntıda listelenen çok sayıda bireyin gerçekten Trump Mobile ile etkileşime geçtiğini veya hizmete kaydolduğunu teyit etti. Saldırganların paylaştığı verilerin, T1 telefon siparişlerine ait bilgilerden farklı olarak, operatörü kullanan gerçek kullanıcıları içerdiğini vurgulayan grup, nispeten mütevazı toplam sayının sebebini şöyle açıkladı: “Sadece 3.615 müşteriyi çaldık çünkü MVNO’larını kullananlar bu kadar.”

Sisteme Giriş Nasıl Sağlandı?

Saldırganların sisteme girişini, Trump Mobile ağınu sağlayan Florida merkezli sanal operatör altyapısı ortağı Liberty Mobile’daki bir çalışanı hedef alan uzaktan erişili zararlı yazılım (RAT) ile gerçekleştirdikleri belirtildi. Saldıran grubunun mobil işletme sistemine (MVNO) dayalı bu zafiyeti nasıl kullandığı ve sınırlı sayıda verinin neden yeterli bulunduğu, markanın güvenlik altyapısındaki açıkları da gözler önüne seriyor.

“Sadece 3.615 müşteriyi çaldık çünkü MVNO’larını kullananlar bu kadar.”

Saldırgan Grup “BYOD”

Şirketin Tepkisi: ‘Bizi Hackleyen Teröristtir’

Saldıranların Trump Mobile’i ihlali bildirdiği iddia edilirken, şirketin bu olayla ilgilenmek için ayrılmış bir iç ekip olmadığını ve “bizi hackleyen [herkes] bir teröristtir” dediği aktarıldı. Şirket henüz resmi bir kamu açıklaması yapmadı.

SayarBilgi sitesini Google’da tercih edilen kaynak olarak seç

“Bizi hackleyen [herkes] bir terösertir.”

Trump Mobile Sözcüsü (iddia)

Bu tepkinin, güvenlik ihlalleri karşısında kurumsal ciddiyetten uzak bir yaklaşımı yansıttığı değerlendiriliyor. Şirketin resmi açıklama yapmaması da markanın kriz yönetimi konusunda ne kadar hazırsız olduğu izlenimini güçlendiriyor.

Marka Zamanında Krizlerle Yüzleşiyor

Trump Mobile, bu yıl T1 akıllı telefonunda keskin fiyat artışları ile yoğun eleştiri almıştı. Markaya yönelik diğer tartışmalar arasında sorgulanabilir donanım özellikleri ve teslimat gecikmeleri yer aldı. Bu kritik ortamda ortaya çıkan veri sızıntısı, tartışmalı akıllı telefon markasının karşılaştığı yeni büyük bir kriz olarak değerlendiriliyor.

Saldırganların ifşa ettiği verilere erişimi olan herkesin, mobil işletme sistemine (MVNO) dayalı altyapının güvenlik açığını nasıl kullanabildiği ve sınırlı sayıda verinin yeterli bulunmasının ardındaki nedenlerin araştırılması bekleniyor. Sızıntıyla bağlantılı olarak, Trump Mobile ile etkileşime geçen veya portalına iletişim bilgilerini giren kullanıcıların bilgilerinin potansiyel olarak ifşa edildiğini düşünerek, sipariş durumlarına atıfta bulunan oltalama (phishing) girişimlerine karşı tedbirli olmaları tavsiye ediliyor.

İlginizi Çekebilir: Hacker Grubu TA419, Anthropic Çalışanı Kılığına Girerek ABD’deki Yapay Zeka Uzmanlarından Gizli Bilgileri Sızdırdı →
Kaynak: Android Authority ↗
🛡️ SayarBilgi Topluluğu

Bu Gelişmeyi Toplulukta Değerlendirin

Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.

🛡️ Siber Güvenlik & Gizlilik Odası →
Forumda sor / tartış
TOPLULUĞUN SESİ

Söz sizde.

0 yorum

Deneyiminizi, sorularınızı ve katkılarınızı paylaşın. E-posta adresiniz yayımlanmaz.

Sohbete katıl

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Yorumunuz yayımlanmadan önce onay bekleyebilir.

BİR SONRAKİ OKUMA

Merak etmeye devam

Tümünü gör ↗

Neyi merak ediyorsun?

En az 3 karakter yazın.

Keşfet