image

Criminelen hadden toegang tot interne systemen T-Mobile en stalen broncode

zaterdag 23 april 2022, 16:00 door Redactie, 4 reacties

Criminelen hebben via gestolen inloggegevens toegang gekregen tot interne systemen van de Amerikaanse tak van T-Mobile en zijn erin geslaagd om broncode van de telecomprovider te stelen. De aanval werd uitgevoerd door Lapsus$, de groep die eerder ook bij Okta, Microsoft en Nvidia wist in te breken. Dat laat it-journalist Brian Krebs op basis van gelekte chats weten en is ook door T-Mobile bevestigd.

Volgens de chats wisten de aanvallers vpn-gegevens van T-Mobile-medewerkers aan te schaffen en zo op accounts en systemen in te loggen. Zo lukte het de groep om toegang te krijgen tot een intern systeem van T-Mobile dat wordt gebruikt voor het beheren van klantenaccounts. Ook wisten de aanvallers in te breken op de Slack- en Bitbucket-accounts van T-Mobile en konden ze 30.000 source code repositories van de telecomprovider downloaden.

T-Mobile laat in een reactie weten dat aanvallers enkele weken geleden door middel van gestolen inloggegevens toegang tot interne systemen hebben gekregen. Op deze systemen stonden geen gegevens van klanten of overheden, of andere gevoelige informatie, aldus het bedrijf. T-Mobile stelt verder dat de aanvallers niets van waarde hebben weten te stelen. Uit screenshots van Krebs blijkt dat de aanvallers via het interne klantensysteem informatie over onder andere defensiepersoneel zochten.

Reacties (4)
23-04-2022, 16:27 door Anoniem
Ik schrijf mijn wachtwoorden altijd op papier, mocht iemand dit papier in bezit krijgen heeft hij hier nog niets aan
want ik heb altijd een paar tekens niet op papier maar in mijn hoofd. Ik gebruik altijd lange wachtwoorden als dat wel
of niet nodig is maakt mij niets uit.
23-04-2022, 21:48 door linuxpro
Zo krijgt die reclamekreet "Wij zijn de unlimited" ineens een heel andere lading.
24-04-2022, 11:10 door karma4 - Bijgewerkt: 24-04-2022, 11:13
Ook wisten de aanvallers in te breken op de Slack- en Bitbucket-accounts van T-Mobile en konden ze 30.000 source code repositories van de telecomprovider downloaden.
opens source open data dus wat zou het probleem moeten zijn?

Verbazend is dat de service onderbreking van Atlassian niet genoemd is (bitbucket).
https://www.bleepingcomputer.com/news/technology/ongoing-atlassian-jira-confluence-outage-affects-customers-worldwide/
24-04-2022, 15:29 door Anoniem
Door karma4:
Ook wisten de aanvallers in te breken op de Slack- en Bitbucket-accounts van T-Mobile en konden ze 30.000 source code repositories van de telecomprovider downloaden.
opens source open data dus wat zou het probleem moeten zijn?

Verbazend is dat de service onderbreking van Atlassian niet genoemd is (bitbucket).
https://www.bleepingcomputer.com/news/technology/ongoing-atlassian-jira-confluence-outage-affects-customers-worldwide/

Doe eerst eens een zoekopdracht aub https://www.security.nl/search?origin=frontpage&keywords=atlassian
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.