Zwischen Ende Februar und März 2023 ereignete sich ein Sicherheitsvorfall beim US-Telekommunikationsunternehmen T-Mobile, der die persönlichen Daten von 836 Kunden betraf. Unter den kompromittierten Daten befinden sich vollständige Namen, Kontaktinformationen, Kontonummern, Sozialversicherungsnummern und staatliche Ausweise. Obwohl die Angreifer keinen Zugriff auf Einzelverbindungsnachweise oder persönliche Finanzinformationen erlangt haben, reichen die offengelegten Daten dennoch für einen Identitätsdiebstahl aus.
T-Mobile hat die PINs der betroffenen Kunden proaktiv zurückgesetzt und bietet über das Tool myTrueIdentity von Transunion zwei Jahre lang kostenlose Dienste zur Kreditüberwachung und Erkennung von Identitätsdiebstahl an.
Nachtrag vom 02.10.2024:
Die tatsächlichen Zahlungen, zu denen sich T-Mobile bezüglich dieses Angriffs verpflichtet hat, belaufen sich auf eine 15,75 Mio. USD-Investition in verbesserte IT-Sicherheit sowie 15,75 Mio. USD zur Beilegung der FCC-Untersuchungen im Zuge dieses sowie drei anderer Vorfälle.