T-Mobile US cho biết hôm thứ Tư, một cuộc điều tra về vi phạm dữ liệu đã tiết lộ rằng dữ liệu cá nhân, bao gồm số an sinh xã hội và thông tin bằng lái xe, của hơn 40 triệu khách hàng cũ và khách hàng tiềm năng đã bị đánh cắp.
Các tệp bị đánh cắp cũng bao gồm dữ liệu từ 7,8 triệu khách hàng không dây hiện tại của T-Mobile.
Ngày sinh, họ và tên cũng bị đánh cắp, nhà cung cấp dịch vụ viễn thông cho biết, không có dấu hiệu cho thấy chi tiết tài chính của họ bị xâm phạm.
Công ty, có 104,8 triệu khách hàng tính đến tháng 6 năm nay, đã thừa nhận bị vi phạm dữ liệu vào Chủ nhật sau khi công ty truyền thông kỹ thuật số Vice có trụ sở tại Hoa Kỳ lần đầu tiên báo cáo rằng một người bán đã đăng trên một diễn đàn ngầm chào bán một số dữ liệu cá nhân, bao gồm cả số an sinh xã hội từ một vi phạm tại các máy chủ của T-Mobile.
Vice cho biết người bán đã tuyên bố rằng 100 triệu người đã bị xâm phạm dữ liệu của họ trong vụ vi phạm. Người bán đang cung cấp dữ liệu về 30 triệu người với giá 6 bitcoin, tương đương khoảng 270.000 đô la.
Các báo cáo sau đó cho rằng giá chào bán đã giảm và toàn bộ dữ liệu đang được bán với giá chỉ 200 đô la. Hãng tin Reuters đã không thể kiểm tra tính xác thực của bài đăng trên diễn đàn.
Vi phạm dữ liệu của T-Mobile là cuộc tấn công mạng cấp cao mới nhất khi những kẻ trộm kỹ thuật số lợi dụng khả năng bảo mật bị suy yếu bởi các chính sách làm việc tại nhà do đại dịch COVID-19.
Đầu tháng này, nền tảng tiền điện tử Poly Network đã mất 610 triệu đô la trong một vụ tấn công và sau đó đã cung cấp cho kẻ tấn công hoặc tin tặc một khoản "tiền thưởng lỗi" 500.000 đô la.