Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Verizon yan kuruluşu, aboneleri saldırılara karşı savunmasız bırakan üç veri ihlalinin ardından 16 milyon dolar ödedi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Verizon yan kuruluşu, aboneleri saldırılara karşı savunmasız bırakan üç veri ihlalinin ardından 16 milyon dolar ödedi

ListeTelefon

Verizon yan kuruluşu, aboneleri saldırılara karşı savunmasız bırakan üç veri ihlalinin ardından 16 milyon dolar ödedi

teknomers
Son güncelleme: 27 Temmuz 2024 11:03
teknomers
Paylaş
Paylaş


Verizon iştiraki TracFone Wireless, 16 milyon dolarlık çek yazmayı kabul etti bir medeni cezayı karşılamak O FCC tarafından kendisine empoze edilmiştirŞirket, Ocak 2021 ile Ocak 2023 arasında gerçekleşen üç ayrı veri ihlaliyle ilgili soruşturmanın ardından cezaya çarptırıldı. İlki Aralık 2021’de keşfedildi ve saldırganların, telefon numaraları söz konusu olan abonelerin izni olmadan müşteri telefon numaralarını diğer operatörlere aktarmaya yönelik çok sayıda girişimiyle sonuçlandı.

Bu saldırı, çalınan kişisel bilgileri kullanan suçluların kablosuz firmayı, bu durumda TracFone’u, bir müşterinin hesabını farklı bir operatörde sahip olduğu başka bir hesaba taşımak için meşru bir talepte bulunduğuna inandırmasıyla gerçekleşen port-out dolandırıcılığı olarak bilinir. Bunun yerine, müşterinin kablosuz hizmeti saldırganın sahip olduğu bir hesaba taşınır ve saldırgan daha sonra telefon görüşmelerini, SMS mesajlarını ve iki faktörlü kimlik doğrulama kodlarını yakalayarak telefonu ve yüklenen uygulamaları ele geçirir. Bu, saldırganın kurbanın banka, menkul kıymetler, kredi kartı ve kripto para hesaplarına erişmesine ve saniyeler içinde tüm kullanılabilir fonları boşaltmasına olanak tanır.

Port-out dolandırıcılığı SIM takasına benzer. İkinci saldırı, suçlunun bir abonenin hesabına bağlı bir SIM kartını, web’de veya kablosuz şirketle yapılan bir telefon görüşmesi aracılığıyla müşteri gibi davranarak istemesini ve almasını içerir. Yeni SIM kart, hırsızın operatöre verdiği bir adrese gönderildiğinde, talep edilen SIM saldırganın telefonuna yerleştirilir ve bu da müşterinin hesabını ele geçirmesine olanak tanır. Port-out dolandırıcılığına benzer şekilde, hırsız telefon görüşmelerini, SMS mesajlarını ve iki faktörlü kimlik doğrulama kodlarını ele geçirerek kurbanın banka, menkul kıymetler, kredi kartı ve kripto para hesaplarına erişip bunları boşaltmasına olanak tanır.

Verizon, Kasım 2021'de TracFone'u satın aldı. | Görsel kredisi-PhoneArena - Verizon yan kuruluşu, aboneleri saldırılara karşı savunmasız bırakan üç veri ihlalinin ardından 16 milyon dolar ödüyorVerizon, Kasım 2021'de TracFone'u satın aldı. | Görsel kredisi-PhoneArena - Verizon yan kuruluşu, aboneleri saldırılara karşı savunmasız bırakan üç veri ihlalinin ardından 16 milyon dolar ödüyor

Verizon, Kasım 2021’de TracFone’u satın aldı. | Resim kredisi-PhoneArena

TracFone’un sipariş web sitesi, Aralık 2022 ve Ocak 2023’te gerçekleşen iki olaya daha karıştı. Her iki seferde de saldırganlar kimlik doğrulaması yapılmadan sipariş bilgilerine erişebildi. Kötü niyetli kişiler, Şubat 2023’e kadar düzeltilmeyen bir çevrimiçi güvenlik açığından yararlanabildi. FCC, TracFone’u müşterilerine ait kişisel bilgileri makul bir şekilde güvence altına almamakla suçladı ve bu bir ihlaldir. Kablosuz operatörlerin müşterilerinin kişisel bilgilerini korumak için her türlü makul önlemi alması beklenir.

İletişim Yasası’nın 222. Bölümü, müşterilerin özel bilgilerini makul bir şekilde güvence altına almamanın bir taşıyıcının görevini ihlal ettiğini söylüyor. Ayrıca, Yasa’nın 201. Bölümü’nü ihlal eden haksız ve mantıksız bir uygulama teşkil ediyor. TracFone, Rıza Kararnamesi’nin bir parçası olarak 16 milyon dolarlık sivil cezayı ödemenin yanı sıra, API güvenlik açıklarını azaltmak için bir bilgi güvenliği programı başlatmayı kabul etti. Bu açıkları azaltmak, saldırganların istismar edebilecekleri bir güvenlik açığı bulmasını zorlaştırmalıdır.

FCC ayrıca TracFone’un yukarıda belirtilen SIM takasları ve port-out dolandırıcılığı yoluyla ciddi müşteri saldırılarına karşı savunmasını iyileştirmesini kabul etti. Şirket ayrıca çalışanlarına gizlilik ve güvenlik konularında eğitim verecek.

Komisyon ayrıca, operatörlerin CPNI’ye (Telekomünikasyon şirketleri tarafından elde edilen müşteriye ait özel ağ bilgileri veya abone verileri) izinsiz erişim girişimlerini keşfetmek, raporlamak ve bunlara karşı koruma sağlamak için makul önlemler almasını gerektiren kuralları da benimsedi.”-FCC

TracFone, tamamen kendisine ait bir yan kuruluştur Verizon Wireless, Straight Talk, Total by gibi markaların sahibidir Verizon Kablosuz ve Walmart Aile Mobil. Verizon TracFone’u ilk olarak Eylül 2020’de duyurulan anlaşmayla 6 milyar doların üzerinde nakit ve hisse senedi karşılığında satın aldı. İşlem Kasım 2021’de kapandı.



telefon-1

WANdisco CEO’su ve CFO’su, dolandırıcılık soruşturması nakit sıkıntısı bulduğu için istifa etti
Dikey tarımın tüm potansiyelini ortaya çıkarmak – Vertical Future’dan Jamie Burrows
OnePlus geriliyor, ama bu durum iPhone kullanıcıları için kazanç olabilir
NASA, Web Sitelerinden Kadın Astronotları Hakkında Grafik Romanları Silinir
ABD, evde ücretsiz covid test kiti programını yeniden başlatacak
ETİKETLENDİ:aboneleriardındanBırakanDolarihlalininKarşıkuruluşuMilyonÖdedisaldırılaraSavunmasızÜçVeriVerizonyan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nothing Phone 2a Plus Özellikleri 31 Temmuz Lansman Tarihi Öncesinde Sızdırıldı
Sonraki Makale Acele edin: Bu iOS ve Android uygulamaları kısa bir süre için ücretsizdir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?