A Trump Mobile, uma operadora móvel que licencia o nome de Donald Trump, sofreu uma violação de dados na semana passada, quando o grupo de ransomware BYOD divulgou informações pessoais de 3 615 clientes, incluindo nomes, endereços de E-mail, números de telefone, moradas e detalhes de encomendas. A violação expôs dados de altos funcionários da Trump Organization, incluindo o vice-presidente Eric Brunnett e o assistente do consultor jurídico geral, Nicholas Hayes, bem como do funcionário da Casa Branca Jason Miller e do influenciador pró-Trump Bo Loudon, segundo a Straight Arrow News e a International Cyber Digest. Os atacantes obtiveram acesso depois de visarem um funcionário da Liberty Mobile com um infostealer, explorando a ausência de autenticação multifator tanto na empresa-mãe da Trump Mobile, a T1 Mobile, como na sua operadora, a Liberty Mobile.
O grupo de ransomware BYOD divulgou registos de 3 615 clientes
A Straight Arrow News noticiou ontem que a BYOD publicou os dados no seu site de fugas na semana passada. As informações comprometidas incluíam nomes, endereços de E-mail, números de telefone, moradas e detalhes de encomendas de clientes da Trump Mobile. O vice-presidente da Trump Organization, Eric Brunnett, e o assistente do consultor jurídico geral, Nicholas Hayes, estavam incluídos nos dados divulgados. Repórteres de cibersegurança da International Cyber Digest confirmaram que Jason Miller, um antigo conselheiro de Trump e funcionário da Casa Branca, bem como o influenciador pró-Trump Bo Loudon, também estavam entre os afetados. A Trump Mobile é detida pela T1 Mobile, que licencia o nome de Trump à Trump Organization, e é gerida pela Liberty Mobile.
A Liberty Mobile não utilizava autenticação multifator
A International Cyber Digest afirma ter falado com o atacante responsável pela violação da Trump Mobile, que disse ter visado um funcionário da Liberty Mobile com um infostealer para obter acesso. Segundo o atacante, nem a Trump Mobile nem a Liberty Mobile utilizavam autenticação multifator. O atacante afirmou que não existe uma equipa de segurança nem apoio externo a tratar do incidente em nenhuma das empresas.
A Trump Mobile afirmou não ter uma equipa de segurança
Os atacantes afirmaram que, quando contactaram a Trump Mobile pela primeira vez, a empresa disse: «Não temos nenhuma equipa para tratar disto» e que qualquer pessoa que os pirateie é um terrorista. «Basicamente disseram-nos para irmos para o caralho», afirmou a BYOD.
A Trump Mobile registou atrasos de 11 meses nas entregas
A última publicação da Trump Mobile foi feita em Agosto. A Trump Mobile enfrentou problemas de Oferta este ano, depois de ter demorado mais de 11 meses a enviar os telemóveis pré-encomendados pelos clientes, segundo a Straight Arrow News. Quase 600 000 clientes pagaram 100 dólares cada, num Total de quase 60 milhões de dólares, para pré-encomendar os telemóveis. Não é claro por que motivo a violação afetou apenas cerca de 3 600 clientes, em vez de 600 000.
Perguntas Frequentes
Que dados foram expostos pela violação da Trump Mobile?
A violação expôs nomes, endereços de E-mail, números de telefone, moradas e detalhes de encomendas de 3 615 clientes da Trump Mobile, incluindo altos funcionários da Trump Organization e pessoal da Casa Branca.
Como é que os atacantes acederam aos sistemas da Trump Mobile?
Os atacantes visaram um funcionário da Liberty Mobile com um infostealer para obter acesso. Nem a Trump Mobile nem a Liberty Mobile utilizavam autenticação multifator no momento da violação.
Quantos clientes pré-encomendaram telemóveis da Trump Mobile?
Quase 600 000 clientes pagaram 100 dólares cada, totalizando quase 60 milhões de dólares, para pré-encomendar telemóveis da Trump Mobile, embora a violação tenha afetado apenas cerca de 3 600 clientes.