إن الخروقات الأمنية في شركات الاتصالات المحمولة أو MVNO خطيرة، حيث تمتلك الشركات غالبًا كميات هائلة من المعلومات الشخصية وتعتمد على نظام التفويض الثنائي القائم على الرسائل القصيرة والمكالمات. لقد تعرضت شركة Mint Mobile للتو لاختراق، وقد ترغب في مواصلة القراءة إذا كنت أحد عملاء Mint.
كشفت شركة Mint Mobile مؤخرًا عن اختراق للبيانات أدى إلى تعريض معلومات العملاء للخطر. كشف الاختراق عن تفاصيل شخصية مثل الأسماء وأرقام الهواتف وعناوين البريد الإلكتروني وأرقام SIM التسلسلية وأرقام IMEI. وقالت الشبكة إن الاختراق لم يتضمن معلومات بطاقة الائتمان، حيث لا يتم تخزينها بواسطة الشركة. فيما يتعلق بكلمات المرور، أكدت Mint Mobile على حماية كلمات المرور باستخدام “تكنولوجيا تشفير قوية”. وبهذا، تريد الشركة إخبار المستخدمين بأن كلمات المرور لن يتم اختراقها، ولكن هذا يعني أيضًا أن المتسللين ربما حصلوا على كلمات مرور مشفرة، وهو الأمر الذي لم ينته بشكل جيد بالنسبة لـ LastPass.
وأكدت الشركة للعملاء أنها تمكنت من حل الاختراق وأنها تتعاون مع خبراء الأمن السيبراني. ومع ذلك، فإن البيانات المكشوفة كافية لممثلي التهديد لتنفيذ هجمات تبديل بطاقة SIM. تتضمن عملية تبديل بطاقة SIM نقل رقم شخص إلى جهاز مهاجم، مما يتيح الوصول غير المصرح به إلى الحسابات عبر الإنترنت من خلال إعادة تعيين كلمة المرور وأكواد OTP. وعلى الرغم من أن Mint Mobile طمأنت المستخدمين بأنه لا يلزم اتخاذ أي إجراء فوري، فقد تم توفير رقم دعم عملاء مخصص للاستفسارات المتعلقة بالاختراق، لذلك إذا كان لديك أي مخاوف كبيرة بشأن الاختراق، فيجب عليك بالتأكيد الاتصال بهذا الرقم.
هذا هو ثاني خرق كبير للبيانات تتعرض له شركة Mint Mobile في السنوات الأخيرة، حيث كانت الشركة قد تعرضت بالفعل لخرق مماثل العودة في عام 2021في ذلك الوقت، كان أحد الفاعلين غير المصرح لهم يقوم بمبادلات SIM على عدد من المستخدمين، وقد يكون هذا أيضًا احتمالًا هنا. كما ادعى شخص ما أيضًا بيع بيانات Mint Mobile على منتدى قرصنة في يوليو، ولكن ليس من الواضح ما إذا كان ذلك مشروعًا وما إذا كان ذلك مرتبطًا بهذا الاختراق، حيث يبدو أن هذا يتضمن آخر 4 أرقام من بعض أرقام بطاقات الائتمان المرتبطة بالطلبات، بالإضافة إلى تواريخ انتهاء الصلاحية.
سيتعين علينا الانتظار لنرى المدى الكامل لهذا الأمر، ولكن في الوقت نفسه، إذا كانت لديك أي مخاوف كعميل Mint Mobile، فاتصل بدعم الشركة.
مصدر: كمبيوتر يصدر صوتا, ريديت