Verizon varsler forhåndsbetalte kunder om nylig sikkerhetsbrudd

Kilde node: 1726754

Colin Thierry


Colin Thierry

Publisert på: Oktober 20, 2022

Telekommunikasjonsgiganten Verizon varslet flere forhåndsbetalte kunder om at deres kontoer ble åpnet i et nylig sikkerhetsbrudd. Trusselaktører fikk tilgang til Verizon-kontoer ved å bruke ofrenes fire siste sifre på kredittkortene deres og forsøkte å behandle uautoriserte SIM-kortendringer.

«Ved videre gjennomgang fant vi ut at mellom 6. oktober og 10. oktober 2022 fikk en tredjepartsaktør tilgang til de fire siste sifrene på kredittkortet som ble brukt til å foreta automatiske betalinger på kontoen din,» sa Verizon i sin kunngjøring. "Ved å bruke de fire siste sifrene på det kredittkortet kunne tredjeparten få tilgang til Verizon-kontoen din og kan ha behandlet en uautorisert SIM-kortendring på den forhåndsbetalte linjen som mottok SMS-en knyttet til denne meldingen."

I tillegg sa selskapet at det reverserte enhver SIM-kortendring som skjedde på grunn av bruddet, blokkerte uautorisert tilgang til de kompromitterte kontoene og tilbakestilte kontosikkerhetskoder (PIN-er) som advarende trinn.

Verizons råd understreket at angripere ikke kunne se brukernes fullstendige kredittkortnumre og bare avslørte de fire siste sifrene. Kunder ble også påminnet om at kontoene deres inneholder ulike deler av personlig identifiserbar informasjon (PII), inkludert navn, faktureringsadresser, prisplaner, telefonnumre og "annen tjenesterelatert informasjon."

Imidlertid avklarte selskapet at kompromitterte kontoer ikke lekket andre kritiske data som finansiell informasjon, passord, bankinformasjon, personnummer (SSN) eller skatte-ID.

Verizon listet også opp et sett med anbefalinger for brukere som har blitt påvirket av bruddet, som inkluderer:

  • Angi en ny Verizon PIN-kode, helst en som ikke har blitt brukt til å sikre andre ikke-Verizon-kontoer.
  • Opprett et nytt passord og sikkerhetsspørsmål for My Verizon-kontoen din.
  • Endre kredittkortet som brukes for automatiske betalinger hvis mulig.
  • Sikre ikke-Verizon-kontoer som sender koder til telefonen din for identitetsbekreftelse eller tilbakestilling av passord.
  • Endre PIN-koder og passord for potensielt kompromitterte e-post- og finanskontoer.
  • Kontakt kredittbyråer eller se gjennom kredittrapporter for å sikre at det ikke er noen mistenkelig aktivitet på kredittrapporten din.

Tidstempel:

Mer fra Sikkerhetsdetektiver