T-Mobile VS: dataroof was geen hack
Gepubliceerd: Woensdag 10 juni 2009
Auteur: Jasper Bakker
T-Mobile VS bevestigt de herkomst van data die crackers online te koop aanbieden als T-Mobile-gegevens. Het bedrijf ontkent echter dat het gehackt is.
Datadieven hebben afgelopen weekend gegevens te koop aangeboden die zouden zijn buitgemaakt bij de Amerikaanse tak van T-Mobile. De verkopers claimen het telecombedrijf al geruime tijd te 'ownen' en willen gestolen data verkopen aan de hoogste bieder. Ze geven daarbij toe tot op heden bot te hebben gevangen. Vandaar de stap van dit publieke aanbod van de data.
"We hebben alles: hun databases, vertrouwelijke documenten, scripts en programma's van hun servers, financiële documenten tot aan 2009", luidt de aanprijzing in de posting op securitysite InSecure.org. Daar staan ook logbestanden om de hack-claim te onderbouwen. Het opgegeven mailadres onderaan de posting blijkt echter niet of niet meer actief te zijn.
Data is authentiek
T-Mobile VS heeft de kwestie onderzocht en bevestigt nu dat de data authentiek is. Het bedrijf zegt dat er geen klantengegevens zijn gestolen en ontkent zelfs dat het gehackt is. Het eigen netwerk is veilig, verklaart T-Mobile. "Het document in kwestie is inderdaad een T-Mobile document. Er is geen bewijs dat erop wijst dat het T-Mobile securitysysteem is gehackt of geschonden", luidt de officiële verklaring die T-Mobile VS afgeeft.
De gestolen gegevens zouden dus niet via een netwerkkraak zijn verkregen. Het is nog onbekend of dat dan is gebeurd via een insider of het oogsten van afval of op een andere, 'analoge' manier. Amerikaanse woordvoerders doen, hangende het onderzoek naar de datadiefstal, geen mededelingen over de aard van de gegevens of de wijze waarop die is buitgemaakt.
Klantgegevens
Het bedrijf benadrukt dat er geen informatie van en over klanten op straat ligt. Dat was in 2005 wel het geval in de Verenigde Staten, maar ook in Nederland. Vorig jaar zijn nog klantgegevens van T-Mobile Duitsland naar buiten gekomen. Het is het bedrijf er dus veel aan gelegen om herhaling te voorkomen.
