
Швейцарский телеком-оператор Salt Mobile сообщил о несанкционированном доступе, из-за которого могут быть затронуты конфиденциальность и персональные данные клиентов. После инцидента компания усилила меры компьютерной безопасности.
В конце августа в сети появилась история о продаже в дарквебе базы данных клиентов Salt Mobile. Продавцы утверждали, что она содержит более 1,09 млн записей с персональными данными.
После этого Salt Mobile сообщил клиентам о возможном инциденте и начал проверку. Компания не обнаружила признаков несанкционированного проникновения в свои системы, но выявила неправомерное использование доступа к одной из периферийных систем. Его закрыли, а меры безопасности усилили.
После сообщений об утечке некоторые пользователи стали жаловаться на нежелательные звонки. Однако подтверждений, что они связаны с этим инцидентом, пока нет.
Kaspersky Premium включает Анти-Фишинг и инструменты для безопасного просмотра сайтов, которые распознают опасные ресурсы и блокируют переходы по вредоносным ссылкам.
Попробовать 30 дней бесплатноКакие данные украдены, а какие нет
Возможная утечка затрагивает имя, фамилию, почтовый адрес, номер мобильного телефона, день рождения и адрес электронной почты. При этом пароли и банковские сведения в результате инцидента не пострадали. В базе также нет биометрических данных.
На первый взгляд такой набор сведений кажется безобидным, так как не дает доступа к счету или аккаунту. Однако мошенник, зная персональные данные человека, может провести фишинговую атаку: например, представиться сотрудником банка и сослаться на реальные сведения. Персональные данные могут также стать основой для другой кибератаки с целью выманить пароль или данные карты.
Salt Mobile рекомендует внимательнее относиться к неожиданным звонкам, письмам и SMS-сообщениям. Компания не запрашивает конфиденциальную информацию по телефону или в письмах, поэтому при получении подозрительных сообщений нужно связаться с оператором по его собственным официальным каналам.
Что в итоге
Безусловный приоритет после подобных инцидентов — не дать злоумышленникам использовать конфиденциальную информацию для новых атак. Даже если пароли или платежные сведения не попали в чужие руки, известные мошенникам персональные данные могут стать основой фишинга.
Чтобы защитить себя, не сообщайте посторонним пароли и коды подтверждения, а перед вводом личных или банковских данных проверяйте адрес сайта. Для дополнительной защиты используйте антивирусные решения.
Полезные статьи:
- Кража личных данных и мошенничество с личными данными: что делать в случае кражи
- Что делать, если произошла утечка персональных данных
- Что могут сделать мошенники, зная номер телефона?
Рекомендуемые продукты:
