Bij de aanval op de Amerikaanse tak van T-Mobile zijn gegevens van zo'n 48,7 miljoen klanten, voormalige klanten of potentiële klanten buitgemaakt. Het gaat voornamelijk om namen, geboortedata en bsn's, al zijn van sommigen ook pincodes en telefoonnummers gestolen.
De Amerikaanse tak van T-Mobile schrijft te hebben geverifieerd dat aanvallers toegang hebben gekregen tot 'een subset' van T-Mobiles data. Daarbij kregen aanvallers toegang tot voor- en achternamen, geboortedata, social security numbers en rijbewijs- of id-kaartinformatie.
Volgens een voorlopige analyse gaat het om 7,8 miljoen klanten die nu een abonnement hebben bij T-Mobile. Veertig miljoen ex-klanten en potentiële klanten 'die krediet hebben aangevraagd bij T-Mobile' zijn ook slachtoffer van de aanval. Van deze groep van 47,8 miljoen gebruikers zijn geen telefoonnummers, accountnummers, pincodes, wachtwoorden of financiële informatie buitgemaakt, benadrukt T-Mobile.
Van ongeveer 850.000 prepaidklanten is er meer gelekt. Hierbij zijn naast namen ook telefoonnummers en account-pins gestolen. Van getroffenen zijn alle pincodes gereset, zegt de provider. Deze klanten worden ook door de provider geïnformeerd. Klanten van T-Mobile-dochterbedrijven zijn niet door de hackaanval getroffen. Wel is er 'extra' informatie gestolen van 'inactieve prepaidaccounts' via facturen.
T-Mobile gaat getroffenen van de aanval mailen; abonnees krijgen bijvoorbeeld het advies hun pincodes aan te passen, ook al is er volgens T-Mobile geen bewijs dat de codes van deze klanten zijn gestolen. Daarnaast komt er een webpagina met informatie over de aanval.
De aanval kwam eerder deze week aan het licht toen een hacker claimde klantgegevens van honderd miljoen Amerikanen te hebben gestolen. De crimineel verkoopt deze data nu en zegt dat er ook adressen en IMEI-nummers zijn buitgemaakt. Hij vraagt zes bitcoin voor de data.
T-Mobile zegt dat de data gestolen kon worden via een accesspoint waarmee de aanvaller toegang kreeg tot de servers van de provider. Inmiddels is dit accesspoint afgesloten. De provider zegt dat het onderzoek naar de aanval nog loopt.