In questo articolo Indice dei contenuti 2 sezioni
Trump Mobile è finita nel mirino degli hacker e il bilancio non è dei più leggeri. Un data breach ha portato al furto delle informazioni personali di 3.615 clienti dell’operatore telefonico, con un archivio che nel frattempo è già comparso sul Dark Web. A rivendicare l’attacco è un gruppo che fino a oggi non aveva fatto granché rumore e che si presenta con il nome di BYOD.
Dentro il pacchetto di dati sottratti ci sono nomi, numeri di telefono, indirizzi email e indirizzi fisici delle vittime. Si tratta di informazioni che permettono comunque di identificare e rintracciare una persona, anche se a quanto risulta mancano gli elementi più delicati in assoluto. Nell’archivio infatti non sembrano esserci né metodi di pagamento né password, il che limita almeno in parte i danni per gli utenti coinvolti. Resta il fatto che oltre tremila clienti di Trump Mobile si ritrovano con i propri recapiti esposti in uno degli angoli più frequentati dai criminali informatici.
Come sarebbe avvenuto l’attacco a Trump Mobile
Secondo la ricostruzione fornita dagli stessi autori, la porta d’ingresso non sarebbe stata direttamente Trump Mobile ma Liberty Mobile, cioè l’operatore che gestisce l’infrastruttura MVNO su cui poggia il servizio. Per chi non mastica il gergo delle telecomunicazioni, un MVNO è un operatore virtuale che non possiede una rete propria e si appoggia a quella di altri. In questo caso è proprio la società che fornisce questa base tecnica ad aver rappresentato l’anello debole della catena.
Il gruppo BYOD sostiene di aver compromesso il dispositivo di un dipendente di Liberty Mobile installandoci sopra un RAT, sigla che sta per Remote Access Trojan. Parliamo di un software malevolo che consente di prendere il controllo a distanza del computer infetto, quasi come se l’aggressore fosse seduto davanti allo schermo. Una volta ottenuto questo accesso iniziale, gli hacker affermano di essersi spostati verso altri sistemi collegati al servizio fino ad arrivare ai dati dei clienti.
Non finisce qui, almeno stando alle dichiarazioni del gruppo. BYOD afferma infatti di avere ancora accesso a un pannello di controllo associato al servizio, un dettaglio che se confermato renderebbe la situazione decisamente più seria. Va detto però che queste affermazioni non sono state verificate in modo indipendente e per ora restano soltanto la versione dei diretti interessati.
Non è il primo problema di sicurezza per l’operatore
La vicenda arriva dopo una serie di episodi che avevano già sollevato più di qualche dubbio sulla protezione dei dati da parte di Trump Mobile. Già in primavera era stata individuata una vulnerabilità sul sito ufficiale dell’operatore che permetteva di accedere ad alcune informazioni personali degli utenti. L’azienda aveva poi comunicato di aver corretto il problema, ma al momento non è chiaro se la nuova violazione abbia sfruttato proprio quella stessa falla o un punto debole completamente diverso.
C’è poi un altro precedente piuttosto recente. Lo scorso mese un diverso gruppo di hacker chiamato Endzone aveva dichiarato di aver sottratto dati relativi a circa 4.000 utenti del servizio. Due rivendicazioni a così poca distanza l’una dall’altra hanno inevitabilmente fatto pensare a un possibile collegamento tra le due operazioni. BYOD però respinge l’ipotesi e nega qualsiasi legame diretto con Endzone, pur ammettendo che alcuni membri dei due gruppi si conoscono tra loro.
Fonte: TecnoAndroid








