T-Mobile USA, die US-amerikanische Tochter der Deutschen Telekom, wurde Anfang August 2021 von einem Hackerangriff getroffen. Den Tätern gelang es, eine Datenbank mit persönlichen Daten von 54,6 Millionen Kunden zu stehlen. Ab Mitte August 2021 wurden dann Teile der entwendeten Daten im Darknet zum Kauf angeboten.
Nachtrag vom 03.03.2022:
Das New York State Office of the Attorney General warnte die Opfer der o.a. Datenpanne bei T-Mobile vor Identitätsdiebstahl. Die Warnung erfolgte, nachdem Identitätsdiebstahl-Schutzdienste Kundendaten aus dem Vorfall online gefunden hatten.
Nachtrag vom 25.07.2022:
In einer Veröffentlichung vom 23./24. Juli 2022 gab T-Mobile US bekannt, den betroffenen Kunden für die Beilegung von Nutzerklagen 350 Millionen USD zahlen zu wollen. Weitere 150 Millionen USD sollen in 2022 und 2023 in die Verbesserung der IT-Sicherheit investiert werden. Mit einer Entscheidung des Gerichts wird bis Ende 2022 gerechnet. Nach Feststellung des Gerichts waren 76,6 Millionen US-Bürger von dem Hackerangriff und der anschließenden Offenlegung der Daten durch die Cyberkriminellen betroffen.
Nachtrag vom 01.08.2024:
Ein Berufungsgericht hat nun eine 78 Mio. USD starke Zahlung an die Anwälte der Klagenden in dem Prozess für nichtig erklärt. Der Betrag würde einem exorbitant hohen Stundenlohn entsprechen, den kein Normalverbraucher zahlen könnte oder würde, und sei darum so nicht haltbar. Das Gericht schlug stattdessen vor, die Summe auf 39 Mio. USD zu halbieren.
Nachtrag vom 02.10.2024:
Die tatsächlichen Zahlungen, zu denen sich T-Mobile verpflichtet hat, belaufen sich auf eine 15,75 Mio. USD-Investition in verbesserte IT-Sicherheit sowie 15,75 Mio. USD zur Beilegung der FCC-Untersuchungen im Zuge dieses sowie drei anderer Vorfälle.