...
🧠 Il blog è dedicato al tema vpn e sicurezza, privacy dei dati su Internet. Parliamo di tendenze attuali e notizie relative alla protezione.

La società di routing SMS rivela una violazione dei dati durata cinque anni

12

Una famosa società di telecomunicazioni, Syniverse, ha rivelato alla Securities and Exchange Commission che gli hacker hanno avuto accesso ai loro sistemi per oltre cinque anni, il che ha portato alla compromissione di milioni di credenziali di accesso, dati e messaggi di testo appartenenti ai loro clienti.

Intendiamoci, Syniverse fornisce servizi di routing SMS a operatori affidabili come Verizon, AT&T, Vodafone, T-Mobile, China Mobile e altri. Secondo il sito Web ufficiale dell'azienda, elabora oltre 740 miliardi di messaggi all'anno.

Crediti immagine: Syniverse

Secondo il deposito pubblicato la scorsa settimana dalla Securities and Exchange Commission, Syniverse ha scoperto l'accesso non autorizzato ai suoi “sistemi operativi e informatici da parte di un individuo o un'organizzazione sconosciuta…. consentendo l'accesso da o verso il suo ambiente di trasferimento elettronico di dati (EDT)."

Il colosso delle telecomunicazioni è venuto a conoscenza della situazione nel maggio 2021 e ha avviato un'indagine interna. "I risultati dell'indagine hanno rivelato che l'accesso non autorizzato è iniziato a maggio 2016", ha rivelato la società nel deposito.

AT&T e Verizon non hanno risposto immediatamente alla richiesta di commento. Tuttavia, T-Mobile, nella sua dichiarazione ad Ars Technica, ha dichiarato che "non vi è alcuna indicazione che le informazioni personali, i dettagli del registro delle chiamate o il contenuto dei messaggi di testo dei clienti di T-Mobile siano stati interessati". Allo stesso tempo, erano a conoscenza di un incidente di sicurezza con il gigante delle telecomunicazioni.

Karsten Nohl, un ricercatore sulla sicurezza, ha commentato la divulgazione della violazione dei dati secondo cui Syniverse ha accesso diretto a tutti i record di telefonate e messaggi di testo di tutti i suoi utenti e clienti, nonché l'accesso indiretto a un'ampia gamma di account Internet protetti da SMS 2FA.

Il senatore Ron Wyden, nella sua dichiarazione via e-mail, ha dichiarato:

"Le informazioni che fluiscono attraverso i sistemi di Syniverse sono l'oro dello spionaggio",

Ha inoltre menzionato:

“Il fatto che questa violazione sia rimasta nascosta per cinque anni solleva seri interrogativi sulle pratiche di sicurezza informatica di Syniverse. La FCC deve andare a fondo di ciò che è accaduto, determinare se le pratiche di sicurezza informatica di Syniverse sono state negligenti, identificare se i concorrenti di Syniverse hanno subito violazioni simili e quindi stabilire standard di sicurezza informatica obbligatori per questo settore".

Inoltre, l' FBI e la FCC non hanno risposto immediatamente alla richiesta di commentare, mentre la CISA ha rifiutato la richiesta. 

Bene, questa non è la prima volta che gli operatori di rete mobile sono vittime di un incidente di violazione dei dati. Circa due mesi fa, il database di AT&T è stato violato, provocando una fuga di dati di 70 milioni di clienti, venduti a un costo minimo di 200.000 dollari.

Nello stesso mese, gli hacker hanno rubato i dati di oltre 100 milioni di utenti di T-Mobile, assumendosi in seguito la responsabilità dell'attacco e affermando che l' operatore di rete ha una sicurezza terribile.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More