کمپانی مخابراتی T-Mobile اعلام کرده که دچار یک نقض داده شده. در این رخداد امنیتی مهاجمین از طریق سوء استفاده از API تونستن اطلاعات 37 میلیون کاربر رو استخراج کنن.
بازیگر تهدید در 25 نوامبر 2022 ، (4 آذر 1401) ، شروع به سرقت داده ها از طریق API کرده و این شرکت در 5 ژانویه 2023 (15 دی 1401) متوجه این نقص شده و در نهایت 6 ژانویه ، دسترسی مهاجم به API رو قطع کرده.
مهاجم از طریق این API تونسته اطلاعاتی مانند نام، آدرس صورتحساب، ایمیل، شماره تلفن، تاریخ تولد، شماره حساب T-Mobile و تعداد خطوط و طرحهای ویژه روی حساب T-Mobile دسترسی داشته.
این شرکت ، این رخداد امنیتی رو به آژانس های امنیتی آمریکا گزارش کرده و از طریق مجریان قانون در حال پیگیری هستش. همچنین مشتریانی که تحت تاثیر این رخداد بودن ، پیام اطلاع رسانی ارسال کرده.
از سال 2018 تا به امروز ، این هشتمین نقض داده افشا شده این شرکت هستش.