تعرضت بيانات 3,615 من عملاء خدمة Trump Mobile للهجوم والاختراق من قبل مجموعة برامج الفدية الجديدة BYOD، التي أعلنت أنها تمكنت من تسريب معلومات حساسة لهؤلاء العملاء. تشمل البيانات المسربة الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين المنزلية وتفاصيل الطلبات.
تفاصيل الاختراق وكيف تم
تدعي مجموعة BYOD، وهي عملية برامج فدية كخدمة حديثة، أنها قامت باختراق Trump Mobile بعد إصابة موظف في Liberty Mobile ببرنامج لسرقة المعلومات، ومن ثم الوصول إلى أنظمة Trump Mobile عبر المشغل الافتراضي للشبكة المتنقلة (MVNO). المثير للقلق أن المخترقين أفادوا بأن أياً من مزودي الخدمة اللاسلكية لم يكن يستخدم أي شكل من أشكال المصادقة متعددة العوامل (MFA).
بعد إبلاغ Trump Mobile بالاختراق، يُزعم أن الشركة ردت بالقول: «ليس لدينا فريق للتعامل مع هذا» وأن «أي شخص يخترقهم هو إرهابي». ونتيجة لذلك، نُشرت جميع بيانات العملاء ومعلوماتهم الشخصية على موقع التسريب الخاص بالمجموعة.
المعلومات المسربة لا تشمل أية تفاصيل تخص الرئيس الأمريكي دونالد ترامب أو أفراد عائلته. ومع ذلك، تتضمن معلومات شخصية عن Eric Brunnett، نائب الرئيس وكبير مسؤولي المعلومات في Trump Organization، الذي يشرف على جميع جوانب تكنولوجيا المعلومات والأمن السيبراني للمنظمة. كما أشار أحد العملاء إلى أنه دفع 100 دولار كوديعة لطلب مسبق لهاتف T1 الرائد من Trump Mobile العام الماضي، لكنه لم يتلق الجهاز الذهبي قط.
تاريخ من المشاكل الأمنية لـ Trump Mobile
هذه ليست أولى المشاكل الأمنية التي تواجهها الشركة. فقبل هذا الاختراق، زعمت مجموعة إجرامية أخرى تدعى EndZone أنها اخترقت Trump Mobile ونشرت مجموعة بيانات مسروقة قبل أسبوع من نشر BYOD. إضافة إلى ذلك، اكتشف باحث أمني في مايو الماضي ثغرة أمنية في موقع الشركة تسببت في تسريب تفاصيل العملاء، وتم سد هذه الثغرة لاحقًا.
نرى أن هذه الحادثة تذكير مهم للمطورين والمصممين بأهمية تطبيق أفضل ممارسات الأمن السيبراني في كل مرحلة من مراحل تطوير المنتج. يجب أن تكون المصادقة متعددة العوامل (MFA) هي الأساس، كما أن وجود فريق استجابة للحوادث الأمنية ليس ترفًا بل ضرورة ملحة. حتى الشركات الصغيرة يمكن أن تكون هدفاً، ويجب أن تتوقع وتستعد للهجمات، وتجري تقييمات منتظمة للثغرات الأمنية للحفاظ على بيانات المستخدمين آمنة.
المصدر: theregister.com