John Binns für T-Mobile-Hack verantwortlich

Der Hacker, der in den USA die Mobilfunkanbieterin T-Mobile angegriffen und 50 Millionen Datensätze abgegriffen hat, hat seinen Namen preisgegeben. Er habe das Sicherheitskonzept der Telko bloßstellen wollen, rechtfertigt er seine Tat. [...]

(c) Antje Delater/Pixelio

Der Hacker, der sich in den USA Zugriff auf fast 50 Mio. Daten bestehenden und ehemaliger T-Mobile-Kunden verschafft hat, heißt John Binns. Der 21-Jährige habe seine Identität preisgegeben, um das Sicherheitskonzept des Unternehmens zu kritisieren, berichtet das «Wall Street Journal». Er habe für seine Behauptung auch Beweise, heißt es.

Ungeschützte Router

Binns konnte die sensiblen Daten des Unternehmens ergattern, indem er nach ungeschützten Routern suchte, wie er sagt. Er fand schließlich einen, der es ihm ermöglichte, auf ein Rechenzentrum des Bundesstaates Washington zuzugreifen, in dem Anmeldeinformationen für über 100 Server gespeichert waren. Er nennt das Sicherheitskonzept des Betreibers «schrecklich». Die schiere Menge an Daten, auf die Zugriff bekam, habe ihn in Panik versetzt. Ob Binns alleine gearbeitet hat, bleibt offen – obwohl er andeutete, zumindest für einen Teil des Hacks mit anderen zusammengearbeitet hat.

Zu den Informationen, auf die der Hacker Zugriff erhielt, gehörten sensible persönliche Daten, wie Namen, Geburtsdaten und Sozialversicherungsnummern sowie wichtige Mobilfunkdaten wie Identifikationsnummern für Mobiltelefone und SIM-Karten. T-Mobile hatte nach Bekanntwerden des Hacks angegeben, man sei «zuversichtlich», dass es gelungen sei, die kritischen Zugangs- und Austrittspunkte zu blockieren.

Cheats für Computerspiele

Binns behauptet in dem Bericht zudem, dass er seine «Karriere» mit der Erstellung von Cheats für beliebte Videospiele begann. Dabei habe er den Fehler entdeckt hat, der in einem Botnet verwendet wurde, also einem Schadprogramm, mit dem sich fremde Computer fernsteuern lassen. Binns ist vor einigen Jahren in die Türkei gezogen. Seit 2017 ist er mit mehreren Alias-Namen im Netz unterwegs. Über Telegram kommunizierte der Hacker mit dem US-Medium.


Mehr Artikel

Udo Würtz, Fellow und Chief Data Officer, Fujitsu European Platform Business (c) Fujitsu
News

Fujitsu Private GPT: Die Kontrolle bleibt im Haus

Mit der zunehmenden Verbreitung generativer KI-Lösungen stehen Unternehmen vor neuen Herausforderungen. Datenschutz, Kostenkontrolle und regulatorische Anforderungen rücken in den Fokus. Fujitsu hat mit „Private GPT“ eine Lösung entwickelt, die speziell auf die Bedürfnisse von Unternehmen zugeschnitten ist und höchste Sicherheitsstandards erfüllt. ITWelt.at hat darüber mit Udo Würtz, Fellow und Chief Data Officer, Fujitsu European Platform Business, gesprochen. […]

News

Cyber-Immunität statt reaktive Maßnahmen

Das Konzept der „Cyber Immunity“ beschreibt IT- und OT-Systeme, die aufgrund speziellerer Entwicklungsmethoden und architektonischer Anforderungen „secure-by-design“ sind und über eine eingebaute Widerstandsfähigkeit gegenüber Cyberangriffen verfügen. […]

News

42 Prozent der Österreicher:innen sind gestresst im Job 

41,5 Prozent der Arbeitnehmer:innen sind bei der Arbeit gestresst. Zudem sagt in einer Studie von kununu nur rund jede dritte angestellte Person (35,7 Prozent) in Österreich, dass ihr Arbeitsplatz eine gesunde Work-Life-Balance sowie das mentale oder körperliche Wohlbefinden unterstützt oder aktive Pausen fördert. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*