T-Mobile回應(yīng)5000萬賬戶數(shù)據(jù)泄露事件 將落實并增強更多安全措施
針對兩周前發(fā)生的影響近 5000 萬賬戶的大規(guī)模數(shù)據(jù)泄露事件,T-Mobile 首席執(zhí)行官 Mike Sievert 終于在一篇博客文章中給出了回應(yīng)。除了鄭重向客戶致歉,該公司還宣布了與 Mandiant 新達成的網(wǎng)絡(luò)安全協(xié)議、以及旨在更好地保護自家客戶的額外措施。
(來自:T-Mobile 官網(wǎng))
T-Mobile 表示,耗費了大量的時間和精力,以領(lǐng)先于不法分子一步,但遺憾未能達成保護客戶的預(yù)期。
即便如此,這位 CEO 仍強調(diào)本次事件中沒有任何客戶的財務(wù)、信用卡、借記卡等支付信息被泄露。
與之前發(fā)生過的諸多類似泄露事件一樣,本次事件僅涉及一些社保號碼、姓名、地址、出生日期、以及駕駛執(zhí)照和身份證件信息。
| 得知我們未能阻止數(shù)據(jù)泄露,也是本次事件調(diào)查中最讓人感到最難以承受的一件事。
             在此,我要代表 Magenta 團隊的每個人,向大家說一聲‘真的很抱歉’。  | 
        
接著,Mike Sievert 用簡潔的措辭解釋了本次攻擊是如何發(fā)生的。他表示:
| 攻擊者利用相關(guān)系統(tǒng)技術(shù)知識、以及專門的工具和功能闖入了 T-Mobile 的測試環(huán)境,然后借助暴力攻擊和其它方法來滲透包含客戶數(shù)據(jù)的其它 IT 服務(wù)器。 | 
作為保護受影響客戶的目標的一部分,T-Mobile 宣稱其正在采取一些措施,其中包括:
- 通過 McAfee 的身份盜竊保護服務(wù),向所有可能受到影響的客戶提供為期兩年的免費身份保護服務(wù)。
 - 建議客戶通過 Scam Shield 注冊 T-Mobile 的免費詐騙攔截保護服務(wù)。
 - 為后付費客戶提供賬戶接管保護,使得客戶賬戶更難以被盜用。
 - 推薦其它最佳實踐和實用的安全步驟,比如讓所有客戶重置 PIN 和密碼。
 
此外,Mike Sievert 還宣布與網(wǎng)絡(luò)安全專家 Mandiant 和咨詢公司 KPMG LLP 建立長期合作伙伴關(guān)系。
| 我們深知需要更多專業(yè)知識來將 T-Mobile 的網(wǎng)絡(luò)安全工作提升到一個新的水平,這些安排是轉(zhuǎn)變行事方法、并采用一流實踐的多年大量投資的一部分。
             這一切都是為了集結(jié)我們所需的火力,以提升針對不法分子的打擊能力,同時制定面向未來的戰(zhàn)略,以更好地保護自身和 T-Mobile 客戶。  | 
        
據(jù)悉,自事件曝光以來,Mandiant 一直在積極協(xié)助 T-Mobile 開展相關(guān)調(diào)查。
雙方達成的最新合作,將幫助 T-Mobile 獲得以往處理大規(guī)模數(shù)據(jù)泄露所總結(jié)出來的豐富專業(yè)知識。
最后,T-Mobile 還計劃采用 Mandiant 的可擴展安全解決方案,來提高應(yīng)對未來網(wǎng)絡(luò)安全威脅的彈性。















 
 
 






 
 
 
 