image

Washington klaagt T-Mobile aan voor datalek met gegevens 79 miljoen klanten

dinsdag 7 januari 2025, 12:05 door Redactie, 2 reacties

De Amerikaanse staat Washington heeft de Amerikaanse tak van T-Mobile aangeklaagd voor een datalek waarbij de gegevens van 79 miljoen huidige en voormalige klanten werden gestolen. Het ging onder andere om namen, geboortedata, social-securitynummers en rijbewijsinformatie, alsmede telefoonnummers en IMEI- en IMSI-informatie die in augustus 2021 in handen van aanvallers kwamen. De data werd vervolgens op internet te koop aangeboden.

Volgens Bob Ferguson, procureur-generaal van Washington, heeft T-Mobile de gevoelige persoonlijke informatie van meer dan twee miljoen inwoners van de staat niet goed beveiligd, wat tot het datalek leidde. In de aanklacht stelt Ferguson dat T-Mobile al jaren van sommige kwetsbaarheden op de hoogte was en onvoldoende deed om die te verhelpen. Tegelijkertijd liet T-Mobile tegenover klanten weten dat het de bescherming van verzamelde persoonlijke data prioriteit gaf.

De aanklacht claimt verder dat T-Mobile door een gebrek aan securitymonitoring het datalek pas ontdekte toen een anonieme externe bron meldde dat klantgegevens op internet werden aangeboden. Tevens zouden klanten op onjuiste wijze over het datalek zijn ingelicht, waarbij allerlei belangrijke informatie in de waarschuwing ontbrak. Ferguson stelt dat T-Mobile jarenlang niet aan industriestandaarden voor cybersecurity voldeed en van aanwezige kwetsbaarheden afwist. Het ging onder andere om onvoldoende processen voor het identificeren en verhelpen van securitydreigingen en een 'systemisch gebrek' aan toezicht.

Volgens Ferguson heeft T-Mobile met deze tekortkomingen de consumentenbeschermingswetgeving van Washington overtreden. De procureur-generaal wil dat T-Mobile boetes en schadevergoedingen gaat betalen, alsmede wordt verplicht om beveiligingsbeleid en -procedures te verbeteren en hier transparanter in de communicatie aan klanten over te zijn. In 2022 besloot T-Mobile een door klanten aangespannen massaclaim wegens het datalek voor 350 miljoen dollar te schikken.

Image

Reacties (2)
Gisteren, 14:25 door Anoniem
Dat het privacy gevoelige data prioriteit geeft wil niet zeggen of dat een hoge of lage prioriteit is.

Gokje, dividend uitkeren heeft vast een hogere prioriteit.
Gisteren, 22:02 door Anoniem
Door Anoniem: Gokje, dividend uitkeren heeft vast een hogere prioriteit.
Als jij een aandeel koopt, dan heb je een stukje van dat bedrijf in bezit.
Het is gewoon logisch dat je dan dividend uitgekeerd krijgt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.