Freedom Mobile 確認客戶數據洩露
Freedom Mobile 披露了一起安全事件,攻擊者未經授權訪問其客戶帳戶管理平台,暴露了屬於未公開數量的用戶的個人信息。
違規行為是如何發生的
該漏洞於 10 月 23 日檢測到,當時威脅行為者使用受感染的分包商帳戶訪問 Freedom 的系統。
Freedom 成立於 2008 年,現歸 Québecor 旗下的 Vidéotron 所有,是加拿大第四大無線提供商,為超過 220 萬用戶提供服務。該公司表示,其網絡現已覆蓋 99% 的加拿大人。
訪問信息的類型
在一個隱私聲明Freedom 表示,發送給受影響用戶的個人信息包括以下內容:
- 名字和姓氏
- 家庭住址
- 出生日期
- 電話號碼(家庭電話和/或手機)
- 自由移動帳號
沒有訪問任何付款信息或密碼。
安全措施和持續監控
該公司表示,一旦發現入侵行為,它就會迅速採取行動,封鎖可疑帳戶和 IP 地址,並推出額外的安全措施,以防止進一步的未經授權的訪問。
Freedom 表示已實施糾正措施並繼續監控其係統。它還強調,目前沒有證據表明被盜數據被濫用。
對受影響客戶的警告
Freedom 敦促其客戶保持警惕,忽略要求提供個人信息或引導他們進入網站輸入信息的意外消息。建議他們避免點擊電子郵件或短信中不熟悉的鏈接或附件,並定期檢查他們的帳戶是否有任何異常或可疑活動。
該公司還建議用戶訪問加拿大反欺詐中心網站:https://antifraudcentre-centreantifraude.ca有關防止在線詐騙的提示。同樣,任何有疑慮的人都可以聯繫公司的隱私辦公室:[電子郵件受保護]。
Freedom Mobile 發言人在接受新聞刊物 BleepingComputer 採訪時表示,該事件並未擾亂網絡運行,並且“這不是勒索軟件類型的事件”。該發言人拒絕透露有多少客戶受到影響。
這並不是 Freedom Mobile 遇到的第一個與數據相關的問題。 2019 年,一家第三方供應商無意中在線留下了一個不安全的客戶支持數據庫,洩露了大約 15,000 名 Freedom 用戶的數據。
