Skip to main content
Beantwoord

T-Mobile Mega data lek

  • 20 augustus 2021
  • 9 reacties
  • 281 Bekeken

  • is een King Poster
  • 68 reacties

Op het internet wordt zo’n 100 miljoen (!) gebruikers gegevens van een datalek bij T-Mobile te koop aangeboden. Hieronder naam, adres, geboortedatum, IMEI nummers, en ook identificatie informatie..

Betreft dit alleen amerikaanse gebruikers? Of zijn ook Nederlandse gebruikers dupe..?

 

 

Beste antwoord door Waqqas

Hallo @Ritzee 

In nieuwsberichten die je hierover leest gaat het alleen om T-Mobile USA, andere landen waar T-Mobile actief is worden niet vermeld.

Bekijk origineel

9 reacties

Waqqas
Super User
Forum|alt.badge.img+15
  • Odido Superuser
  • 20708 reacties
  • Antwoord
  • 20 augustus 2021

Hallo @Ritzee 

In nieuwsberichten die je hierover leest gaat het alleen om T-Mobile USA, andere landen waar T-Mobile actief is worden niet vermeld.


  • Auteur
  • is een King Poster
  • 68 reacties
  • 28 augustus 2021

Hmm, lijkt me sterk dat ze buiten de US een ander beveiligingssysteem hanteren.


Hidden.nld
Super User
Forum|alt.badge.img+4
  • Odido Superuser
  • 3596 reacties
  • 29 augustus 2021

Het zijn eigenlijk losse zekfstandige bedrijven die onder de zelfde merknaam opereren. Zelfs mobiel en vast staan los van elkaar. (Al zijn ze wel met integratie bezig)


  • 0 reacties
  • 29 augustus 2021

Nederland gebruikt zelfs een heel ander systeem dan Duitsland, de kans op een data lek is altijd aanwezig daar niet van, maar de systemen van de verschillende landen staan niet met elkaar in verbinding, er zal dus fysiek op TM Nederland netwerk ingebroken moeten worden op het netwerk om de data te stelen.


eric
Super User
Forum|alt.badge.img+14
  • Odido Superuser
  • 8777 reacties
  • 29 augustus 2021
Ritzee schreef:

Hmm, lijkt me sterk dat ze buiten de US een ander beveiligingssysteem hanteren.

T-Mobile USA heeft geen operationele banden met Nederland. Systemen en netwerk zijn totaal gescheiden en anders. Ook de schaal is heel anders. Hier hebben ze, ondanks dat ze de grootste mobiele provider zijn slechts iets van 7 miljoen abonnees.


Waqqas
Super User
Forum|alt.badge.img+15
  • Odido Superuser
  • 20708 reacties
  • 29 augustus 2021

Volgens de hacker die voor de datalek zorgde bij T-Mobile US was de beveiliging verschrikkelijk.

https://www.vpngids.nl/nieuws/hacker-beveiliging-t-mobile-is-verschrikkelijk/


  • Auteur
  • is een King Poster
  • 68 reacties
  • 29 augustus 2021
Hidden.nld schreef:

Het zijn eigenlijk losse zekfstandige bedrijven die onder de zelfde merknaam opereren. Zelfs mobiel en vast staan los van elkaar. (Al zijn ze wel met integratie bezig)

Het zijn bedrijven die bijna allen volledig vallen onder Deutsche Telecom (eigenaar) en daar ook aan rapporteren. Het voordeel van samen optrekken is zorgen dat je zsm gebruik kunt maken van intern gedeelde diensten als HR en ICT. Alles op je eigen doen haalt het verdienmodel onder groei vandaan.

Kort voordat dit allemaal begon te spelen in de US begon T-mobile met two-factor auth. toevallig?


TAVL
Super User
Forum|alt.badge.img+4
  • Superuser
  • 2140 reacties
  • 30 augustus 2021

Nee, dat is geen toeval. Dat is omdat er steeds striktere eisen voor beveiliging gelden. Je ziet over de gehele flank aan bedrijven en organisaties dat MFA steeds meer standaard wordt, omdat een login en wachtwoord dat door de gebruiker wordt ingesteld over het algemeen niet sterk genoeg is. Je ziet dat verzekeraars en accountants (aftekenen jaarverslagen) meer eisen stellen om de risico's te beheersen. Anders geen uitbetaling bij een incident of aftekening van de jaarrekening omdat de processen niet in control zijn.


  • Auteur
  • is een King Poster
  • 68 reacties
  • 30 augustus 2021
TAVL schreef:

Nee, dat is geen toeval. Dat is omdat er steeds striktere eisen voor beveiliging gelden. Je ziet over de gehele flank aan bedrijven en organisaties dat MFA steeds meer standaard wordt, omdat een login en wachtwoord dat door de gebruiker wordt ingesteld over het algemeen niet sterk genoeg is. Je ziet dat verzekeraars en accountants (aftekenen jaarverslagen) meer eisen stellen om de risico's te beheersen. Anders geen uitbetaling bij een incident of aftekening van de jaarrekening omdat de processen niet in control zijn.

Ik gebruik al > 20 jaar twee factor authenticatie (kennis + bezit; dus een account/wachtwoord + en sleutel, pas, RSA token, Microsoft-Google-whatever-authenticator, TAN, SMS, mail, telefoon)

Dit is niet iets nieuws, de enige reden dat er door bedrijven als T-mobile geen gebruik van wordt gemaakt is het kostenaspect voor implementatie en dan toch ondertussen de klant vertellen dat je gegevens veilig zijn.. volgens de hoogste standaard.. niet dus..


Reageer


Cookiebeleid

Wij gebruiken cookies om uw bezoekers ervaring te verbeteren en te personaliseren. Ga je akkoord, of ga je door op de website dan ga je akkoord met ons cookiebeleid. Meer informatie.

 
Cookie instellingen