其系统受到“未经授权的访问”。T-Mobile承认网络攻击,但该公司“尚未确认是否涉及任何个人客户数据。”该公司表示,调查仍将“需要一些时间”,但没有给出时间表。T-Mobile表示:“我们认为用于获取访问权限的门户已经关闭,我们将继续对整个系统的情况进行深入的技术审查,以确定任何被非法访问的数据的性质。”外媒Vice周末报道称,在一家卖家声称拥有数百万条记录后,T-Mobile正在调查可能的违规行为。卖家告诉Vice,他们有1亿T-Mobile客户的记录,其中包括客户的账户名称、电话号码、账户中手机的IMEI号码,以及社会安全号码和驾照信息——公司经常提供这些详细信息收集以验证客户的身份。Vice验证了卖家提供的记录样本,表明数据至少部分有效。随后,外媒TechCrunch访问该论坛帖子,黑客要求支付6个比特币,价值约27.5万美元,购买3000万客户的数据集。根据BleepingComputer发布的屏幕截图,据称这些数据是从T-Mobile运营的连接到互联网的数据库服务器中获得的,该网站还报告说卖家拥有一个“可追溯到2004年”的IMEI数据库。IMEI和ISMI号码可用于唯一识别和定位手机用户。在深入挖掘后,同一名黑客在另一个线程中使用了相同的数据样本,声称有1.24亿条记录,但仍未将T-Mobile命名为数据源。帖子在过去几天被删除了。据外媒统计,这已经是T-Mobile近年来第五次遭到黑客攻击。
