本周一,沃達豐(Vodafone)旗下的意大利移動運營商Ho Mobile證實發生大規模數據泄露,目前正采取一種罕見的措施,替換所有受影響客戶的SIM卡。
據信,黑客竊取大約250萬客戶的個人信息。
該數據泄露事件上個月(12月28日)首次曝光,當時一名安全分析師在一個黑暗的網絡論壇上發現了要出售的電信公司數據庫。(下圖)
在此前淡化處理安全報告后,Ho Mobile本周一在其官方網站上發布消息,并通過SMS消息向所有受影響的客戶發送短信,確認了這一事件。
HoMobile的聲明證實了安全研究人員的評估,即黑客入侵了Ho Mobile的服務器并竊取了HoMobile客戶的詳細信息,包括全名、電話號碼、社會安全號碼、電子郵件地址、出生日期和地點、國籍和家庭住址等。
雖然Ho Mobile聲稱黑客沒有竊取任何財務數據或電話詳細信息,但Ho Mobile承認黑客已經掌握了與客戶的SIM卡相關的詳細信息。
免費更換SIM卡
為了避免電話欺詐或SIM卡交換攻擊的威脅,Ho Mobile表示愿意為所有受影響的客戶(如有需要)更換SIM卡,并且不收取任何費用。用戶可攜帶有效身份證件和當前SIM卡去授權經銷商更換SIM卡。
Ho Mobile表示,由于SIM卡和客戶詳細信息已被盜,可能會被不法分子濫用以請求更改SIM卡(編者:可通過短信認證接管用戶的支付賬號和其他敏感應用),因此需要用戶在HoMobile商店中進行展示實體SIM卡,以防止黑客通過電話更換并劫持SIM卡。
盡管世界各地的多家電信運營商都發生過數據泄露事故,但Ho Mobile這種客戶至上,高度重視SIM卡交換攻擊給客戶帶來的潛在巨大風險(SIM卡被劫持是數字社會消費者面臨的最大安全風險之一),不惜提供免費SIM卡更換服務的做法非常罕見。