La empresa de telecomunicaciones T-Mobile reveló el jueves que los datos de 37 millones de clientes fueron pirateados en noviembre de 2022.
La filial estadounidense del gigante alemán de las telecomunicaciones notó el 5 de enero que un «mal actor» se había infiltrado en sus defensas cibernéticas y estaba extrayendo datos sin autorización, dijo la compañía en una presentación ante la Comisión de Bolsa y Valores de EE. UU. (SEC).
T-Mobile afirmó en su presentación ante la SEC que una vez que se identificó la fuente del ataque, se arregló dentro de las 24 horas y el resto de los sistemas no se vieron afectados.
¿Qué sabemos del incidente?
La información que fue pirateada incluye nombres de clientes, ID de correo electrónico, números de teléfono, fechas de nacimiento y números de cuenta.
Los piratas informáticos no lograron extraer números bancarios, números de seguro social, información fiscal o contraseñas, dijo la compañía al regulador.
«Nuestra investigación aún está en curso, pero la actividad maliciosa parece estar completamente contenida en este momento», dijo T-Mobile. «Las cuentas y las finanzas de los clientes no se pusieron en riesgo directamente por este evento».
Un analista senior de Moody’s Investor Services dijo que el incidente plantea serias dudas sobre la capacidad de T-Mobile para proteger los datos de los clientes.
«Si bien estas brechas de seguridad cibernética pueden no ser de naturaleza sistémica, su frecuencia de ocurrencia en T-Mobile es un caso atípico alarmante en relación con sus pares de telecomunicaciones», dijo el analista Neil Mack a AP.
Advirtió además que la infracción podría atraer el escrutinio de los reguladores estadounidenses.
Una historia de mala seguridad
Propiedad de Deutsche Telekom, con sede en Alemania, T-Mobile tiene un historial reciente de filtraciones de datos.
En junio de 2022, el proveedor de telecomunicaciones acordó pagar 350 millones de dólares (323 millones de euros) para resolver una demanda colectiva y gastó otros 150 millones de dólares en protección de datos y ciberseguridad en 2022 y 2023. Eso fue después de que la empresa no protegiera los datos confidenciales. de 76,6 millones de residentes estadounidenses.
Antes de eso, T-Mobile reportó infracciones en enero de 2021, noviembre de 2019 y agosto de 2018.
mk/ar (AFP, AP)