T-Mobile回應(yīng)5000萬(wàn)賬戶數(shù)據(jù)泄露事件 將落實(shí)并增強(qiáng)更多安全措施
針對(duì)兩周前發(fā)生的影響近 5000 萬(wàn)賬戶的大規(guī)模數(shù)據(jù)泄露事件,T-Mobile 首席執(zhí)行官 Mike Sievert 終于在一篇博客文章中給出了回應(yīng)。除了鄭重向客戶致歉,該公司還宣布了與 Mandiant 新達(dá)成的網(wǎng)絡(luò)安全協(xié)議、以及旨在更好地保護(hù)自家客戶的額外措施。
(來(lái)自:T-Mobile 官網(wǎng))
T-Mobile 表示,耗費(fèi)了大量的時(shí)間和精力,以領(lǐng)先于不法分子一步,但遺憾未能達(dá)成保護(hù)客戶的預(yù)期。
即便如此,這位 CEO 仍強(qiáng)調(diào)本次事件中沒(méi)有任何客戶的財(cái)務(wù)、信用卡、借記卡等支付信息被泄露。
與之前發(fā)生過(guò)的諸多類似泄露事件一樣,本次事件僅涉及一些社保號(hào)碼、姓名、地址、出生日期、以及駕駛執(zhí)照和身份證件信息。
得知我們未能阻止數(shù)據(jù)泄露,也是本次事件調(diào)查中最讓人感到最難以承受的一件事。
在此,我要代表 Magenta 團(tuán)隊(duì)的每個(gè)人,向大家說(shuō)一聲‘真的很抱歉’。 |
接著,Mike Sievert 用簡(jiǎn)潔的措辭解釋了本次攻擊是如何發(fā)生的。他表示:
攻擊者利用相關(guān)系統(tǒng)技術(shù)知識(shí)、以及專門的工具和功能闖入了 T-Mobile 的測(cè)試環(huán)境,然后借助暴力攻擊和其它方法來(lái)滲透包含客戶數(shù)據(jù)的其它 IT 服務(wù)器。 |
作為保護(hù)受影響客戶的目標(biāo)的一部分,T-Mobile 宣稱其正在采取一些措施,其中包括:
- 通過(guò) McAfee 的身份盜竊保護(hù)服務(wù),向所有可能受到影響的客戶提供為期兩年的免費(fèi)身份保護(hù)服務(wù)。
- 建議客戶通過(guò) Scam Shield 注冊(cè) T-Mobile 的免費(fèi)詐騙攔截保護(hù)服務(wù)。
- 為后付費(fèi)客戶提供賬戶接管保護(hù),使得客戶賬戶更難以被盜用。
- 推薦其它最佳實(shí)踐和實(shí)用的安全步驟,比如讓所有客戶重置 PIN 和密碼。
此外,Mike Sievert 還宣布與網(wǎng)絡(luò)安全專家 Mandiant 和咨詢公司 KPMG LLP 建立長(zhǎng)期合作伙伴關(guān)系。
我們深知需要更多專業(yè)知識(shí)來(lái)將 T-Mobile 的網(wǎng)絡(luò)安全工作提升到一個(gè)新的水平,這些安排是轉(zhuǎn)變行事方法、并采用一流實(shí)踐的多年大量投資的一部分。
這一切都是為了集結(jié)我們所需的火力,以提升針對(duì)不法分子的打擊能力,同時(shí)制定面向未來(lái)的戰(zhàn)略,以更好地保護(hù)自身和 T-Mobile 客戶。 |
據(jù)悉,自事件曝光以來(lái),Mandiant 一直在積極協(xié)助 T-Mobile 開(kāi)展相關(guān)調(diào)查。
雙方達(dá)成的最新合作,將幫助 T-Mobile 獲得以往處理大規(guī)模數(shù)據(jù)泄露所總結(jié)出來(lái)的豐富專業(yè)知識(shí)。
最后,T-Mobile 還計(jì)劃采用 Mandiant 的可擴(kuò)展安全解決方案,來(lái)提高應(yīng)對(duì)未來(lái)網(wǎng)絡(luò)安全威脅的彈性。