Bei einem Angriff auf T-Mobile US wurden Daten von mindestens 40 Millionen Kunden gestohlen. Wir bringen auf den Punkt, was genau passiert ist und was Sie selbst tun können.
Was ist passiert – ein Überblick
Am 16. August teilte die Telekom-Tochter T-Mobile US mit, dass sie Opfer eines Cybersicherheitsvorfalls wurde. Millionen von Kundendaten sind betroffen. Ursprünglich ging das Unternehmen davon aus, dass sich der Verstoß auf den us-amerikanischen Markt beschränkte. Er könnte dennoch auch Auswirkungen auf andere weltweite Standorte haben. Das Einstiegstor für den Angriff sei jedoch identifiziert und geschlossen worden.
Details zum Ausmaß des Angriffs auf T-Mobile US
Zum Ausmaß des Angriffs kursieren aktuell unterschiedliche Informationen.
Forscher von Bleeping Computer setzten sich mit dem Bedrohungsakteur in Verbindung, der die bei dem Angriff gestohlenen Datenbanken angeboten hat. Der Hacker bestätigte, dass die Datenbank die Daten von etwa 100 Millionen T-Mobile-Kunden enthält, darunter: IMSI-Nummern, IMEI-Nummern, Telefonnummern, Kundennamen, Sicherheits-PINs, Sozialversicherungsnummern, Nummern von Führerscheinen, Geburtsdatum. Die Daten würden bis ins Jahr 2004 zurückreichen und seien Anfang August von den Servern von T-Mobile gestohlen worden.
T-Mobile US wiederum hat in seinem Update vom 17.08. eingeräumt, dass nach vorläufigen Untersuchungen Informationen mehr als 40 Millionen Datensätze von ehemaligen, aktuellen und potenziellen Kunden betroffen sind. Bei den betroffenen Daten gäbe es Unterschiede zwischen Prepaid- und Vertragskunden bzw. solchen, die sich für einen Vertrag interessieren. Bei den rund 850.000 Prepaid-Kunden seien Name, Rufnummer sowie die PIN-Codes betroffen. Letztere wurden vorsorglich zurückgesetzt. Bei Vertragskunden und Interessenten gibt es nach aktuellem Stand keine Anzeichen dafür, dass Telefonnummern, Kontonummern, PINs, Passwörter oder Finanzinformationen kompromittiert wurden. Betroffen seien (zumindest teilweise) Vor- und Nachnamen, das Geburtsdatum, die Sozialversicherungsnummer und Führerschein- bzw. Ausweisinformationen.
Welche Gefahr besteht für mein Unternehmen durch den Angriff auf T-Mobile US?
Nach dem Zugriff auf die oben genannten Daten sind unterschiedliche Angriffsformen denkbar. Der Angreifer kann die persönlichen Daten beispielsweise für einen Phishing-Angriff via E-Mail oder SMS nutzen. Durch die offengelegten Informationen kann er Sie gezielt manipulieren. Auch ein SIM-Swapping-Betrug ist denkbar. Wie Europol erklärt: „SIM-Swap-Betrug wird begangen, wenn ein Betrüger den Mobilfunkbetreiber des Opfers dazu bringt, die Handynummer des Opfers auf eine SIM-Karte zu portieren, die sich im Besitz des Betrügers befindet, und so beginnt, alle eingehenden Anrufe und Textnachrichten zu empfangen, einschließlich Einmal-Passwörter für Bankgeschäfte, die an die Telefonnummer des Opfers gesendet werden.“
Was kann ich tun?
T-Mobile gab bekannt, alle gefährdeten Personen schützen zu wollen. Das Unternehmen kündigte an, die Betroffenen zu informieren und riet u.a. zu folgenden Maßnahmen:
- kostenlosen Identitätsschutz für 2 Jahre, bereitgestellt durch T-Mobile
- PIN-Änderung bei T-Mobile Postpaid-Kunden
- zusätzlicher Schritt zum Schutz des Mobilfunkkontos mit Kontoübernahmeschutzfunktion für Postpaid-Kunden
- Nutzung der eigens für den Vorfall erstellten Internetseite, die im Laufe des Tages veröffentlicht werden soll
Mehr Informationen dazu finden Sie hier.
Was Perseus empfiehlt
Wenn Sie T-Mobile-Kunde sind, empfehlen wir Ihnen, sich so zu verhalten, als ob die Verletzung Ihrer Daten bestätigt worden wäre:
- Achten Sie besonders auf Nachrichten wie SMS oder E-Mails, die möglicherweise die ursprüngliche T-Mobile-Mitteilung nachahmen. Lesen Sie eine solche Nachricht sorgfältig durch und überprüfen Sie diese auf Rechtschreib- und Grammatikfehler, merkwürdige Ansprachen und Bitten. All dies kann ein Hinweis auf eine gefälschte Nachricht sein.
- Seien Sie sich darüber im Klaren, dass die Angreifer möglicherweise Details verwenden, die während des Vorfalls gestohlen wurden, um Sie zu täuschen. Dazu kann eine Nachricht gehören, die sich auf Ihren Führerschein bezieht, oder Situationen, in denen Sie Ihre Sozialversicherungsnummer verwenden.
- Klicken Sie auf keinen Fall auf Links in solchen Nachrichten und geben Sie keine vertraulichen Informationen preis. Wenn Sie Zweifel an der Seriosität der Nachricht haben, wenden Sie sich an T-Mobile über die Kontaktdaten auf der offiziellen Website des Unternehmens.
- Pflegen Sie eine gute Cyber-Hygiene.
- Überprüfen Sie Ihre Anmeldedaten.
- Ziehen Sie eine Änderung Ihres PIN-Codes in Betracht.
- Vergewissern Sie sich, dass Ihr Passwort für jedes Portal, das Sie benutzen, einzigartig ist.
- Sie können auch einen Passwort-Manager verwenden.
Bei Fragen steht Ihnen das Perseus Team seinen Kunden gerne zur Verfügung.
Weitere Artikel zum Thema
-
Gefahrenwarnung: Cybersicherheitsvorfall bei T-Mobile US betrifft Millionen Kunden
GefahrenwarnungBei einem Angriff auf T-Mobile US wurden Daten von mindestens 40 Millionen Kunden gestohlen. Wir bringen auf den Punkt, was genau passiert ist und was Sie selbst tun können.
mehr lesen