Trump Mobile’da 3.615 Abonenin Kişisel Verileri Sızdı: Siber Saldırı MVNO Altyapısından Gerçekleşti
Trump Mobile abonelerine ait 3.615 kişinin isim, e‑posta, telefon ve adres gibi hassas bilgileri, MVNO Liberty Mobile altyapısına yerleştirilen bir RAT sayesinde bilgisayar korsanları tarafından ele geçirildi.
Trump Mobile, son dönemde yaşadığı donanım sorunları ve fiyat artışlarıyla gündeme gelirken, şimdi de büyük bir veri sızıntısı kriziyle karşı karşıya. "BYOD" adlı bilgisayar korsanı grubu, dark web üzerinden 3.615 Trump Mobile abonesine ait kişisel verileri yayınladığını duyurdu. Saldırganlar, bu dosyaların markanın aktif abone tabanının neredeyse tamamını kapsadığını iddia ediyor. Sızıntı, isim, e‑posta adresi, telefon numarası ve ev adresi gibi temel bilgilerin yanı sıra sipariş geçmişi ve plan iptal kayıtlarını da içeriyor.
Güvenlik uzmanlarının incelemelerine göre, saldırı doğrudan Trump Mobile sistemine yönelmemiş; bunun yerine şirketin iş ortaklarından biri olan MVNO Liberty Mobile’ın altyapısına sızılmış. Bir çalışan cihazına yerleştirilen uzaktan erişim truva atı (RAT), korsanların kurumsal ağa giriş yapmasını ve abone veritabanına ulaşmasını sağlamış. Bu durum, üçüncü taraf iş ortaklarının güvenlik açıklarının ana markalar için ne kadar büyük bir risk oluşturduğunu bir kez daha gözler önüne seriyor.
Yayınlanan dosyalarda sadece sıradan kullanıcıların değil, Trump Organization’ın üst düzey yöneticilerinden Eric Brunnett’in de bilgilerinin bulunduğu belirtiliyor. Bu, sızıntının sadece bireysel aboneleri değil, şirketin yönetim kademesini de etkilediğini gösteriyor. Şirket, T1 telefon siparişlerine ait verilerin sızıntıdan etkilenmediğini açıklasa da, mevcut abonelerin kişisel bilgilerinin ifşa olması ciddi bir güvenlik endişesi yaratıyor.
Trump Mobile, T1 akıllı telefonlarının yüksek fiyatları ve yetersiz donanım özellikleri nedeniyle zaten eleştiri oklarının hedefi olmuştu. Sevkiyat gecikmeleri ve kullanıcı deneyimi şikayetleri, markanın itibarını zayıflatmıştı. Bu veri sızıntısı, şirketin müşteri güvenini yeniden kazanma çabalarını daha da zorlaştırıyor. Şirketin, etkilenen abonelerle nasıl bir iletişim kuracağı, tazminat ve destek politikaları ile siber güvenlik önlemlerini nasıl güncelleyeceği yakından izleniyor.
Uzmanlar, üçüncü taraf iş ortaklarının güvenlik denetimlerinin yetersiz kalabileceği uyarısında bulunuyor. Veri sızıntılarının ardından şirketlerin, hem iç hem de dış tedarik zincirlerinde kapsamlı güvenlik testleri yapması, erişim kontrol mekanizmalarını güçlendirmesi ve çalışanların farkındalık eğitimlerini artırması gerektiği vurgulanıyor. Kullanıcıların ise şüpheli e‑posta ve mesajlara karşı dikkatli olmaları, şifrelerini düzenli olarak değiştirmeleri ve iki faktörlü kimlik doğrulamayı aktif hâle getirmeleri öneriliyor.