Geavanceerd is de hack van T-Mobile USA zeker niet

T-Mobile USA heeft een groot probleem nu details over de hack en diefstal van 54 miljoen klantgegevens met de pers zijn gedeeld.

Hack T-Mobile USA

t-mobileAl twee weken raakt de Amerikaanse pers niet uitgesproken over de hack bij T-Mobile USA. Wat begon als een gerucht dat de gegevens van 100 miljoen klanten te koop werden aangeboden bleek net iets anders. Op dit moment gaat men uit van 54 miljoen records die zijn gekopieerd en her en der zijn beland. Dat het aantal slachtoffers bijna de helft kleiner is maakt het incident niet minder belangrijk.

Toezicht nodig

Veel Amerikaanse tech specialisten zijn nu oprecht boos op het bedrijf. Dat komt in ieder geval omdat het niet de eerste keer is dat T-Mobile USA lek blijkt te zijn. Dit is de vijfde hack in tien jaar tijd. De derde in twee jaar. Het aantal gelekte klantrecords was daarbij nog nooit zo groot. Hardop wordt dan ook de vraag gesteld in de pers (en binnenkort door politici) of dit bedrijf niet onder toezicht moet worden gesteld. Dat de toezichthouder FCC een onderzoek is gestart kan daarvoor het startschot zijn. Maar er is nog meer aan de hand. We weten inmiddels precies hoe de hack is gegaan. De hacker heeft zijn kennis keurig gedeeld met de pers. Deskundigen houden die route voor waarschijnlijk en zijn vooral verbijsterd.

Domme fouten

T-Mobile USA heeft “ergens” in het netwerk routers openstaan. Daardoor is met mogelijk toegang te krijgen tot een datacenter in Washington. Daar staat een test omgeving van het bedrijf. Lekke routers is een doodzonde, een testomgeving is dat in principe niet. Wat dan wel weer onvoorstelbaar dom is, is dat de testomgeving is gelinkt aan de live omgeving. Het excuus van de CEO van T-Mobile USA spreekt daarom ook niet meer van state of the art aanvallen of zero-days. Hier zijn twee domme fouten gemaakt die door elke interne specialist opgemerkt had moeten worden.

Ammunitie voor rechtszaken

Door het delen van zijn kennis heeft de hacker klanten en juristen heel veel ammunitie in handen gegeven. Het zal niet lang meer duren of de eerste rechtszaken tegen T-Mobile USA en haar medewerkers zal worden aangespannen. De toevoeging “medewerkers” is daarbij zeer belangrijk. Bij SolarWinds wordt nu voor het eerste door boze beleggers naast de CEO ook de CISO gedagvaard. Daarover is veel te doen. De hack van T-Mobile USA leent zich ervoor precies het zelfde te doen. Niet alleen de directies zelf, maar ook de verantwoordelijken op hoger niveau aanpakken. Of dat kans van slagen heeft , daarover lopen de meningen uiteen. In ieder geval is het een belangrijk signaal dat gedupeerden het niet meer pikken dat tot nu toe niemand echt verantwoordelijk wordt gesteld voor slechte IT beveiliging.  
IT Research & B2B Editor
Gerelateerde berichten

Digitale samenwerking is een van de belangrijkste factoren voor zakelijk succes. Het maakt flexibele werkwijzen mogelijk, versnelt de besluitvorming en bevordert de uitwisseling tussen afdelingen. innovaphone, een Europese leverancier van...

BusinessCom, distributeur van Telecom-, IT-, Cybersecurity en CCTV-oplossingen, heeft een belangrijke stap gezet in de verdere professionalisering van de organisatie. Het bedrijf heeft een helder managementteam geformeerd dat de basis...

Snom Technology breidt zijn assortiment headsets uit in lijn met zijn strategie van continuïteit en verdere ontwikkeling. Het bedrijf zet daarbij bewust in op de evolutie van zijn succesvolle productlijnen...

Nederlandse particulieren, bedrijven en kennisinstellingen kiezen weer vaker voor een Nederlandse octrooiaanvraag om hun intellectueel eigendom te beschermen. Ze dienden in 2025 1.947 octrooiaanvragen in bij Octrooicentrum Nederland. Dat is...

Het zal direct zijn opgevallen, de website van ITchannelPRO is veranderd. We combineren een nieuwe en frisse uitstraling met de bestaande focus op nieuws voor en over het IT kanaal....

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein