top of page

Hackers dizem ter vazado dados de 3,6 mil clientes da Trump Mobile

há 7 horas
2 min de leitura

O grupo de ransomware BYOD afirma ter comprometido a Trump Mobile e publicado informações pessoais de 3.615 clientes da operadora. O conjunto de dados supostamente roubado inclui nomes, endereços de e-mail, números de telefone, endereços residenciais e detalhes de pedidos.


O BYOD é uma operação recente de ransomware-as-a-service (RaaS) e a Trump Mobile é apenas a terceira organização publicada em seu site de vazamentos. Segundo mensagens divulgadas pelos próprios criminosos, a empresa teria sido avisada sobre a invasão antes da publicação dos dados. Nem a Trump Organization nem a Liberty Mobile deram esclarecimento.

Os hackers disseram ao International Cyber Digest que o acesso inicial teria ocorrido após um funcionário da Liberty Mobile ser infectado por um infostealer, malware projetado para roubar credenciais e outras informações. A partir desse comprometimento, o grupo afirma ter conseguido acessar a Trump Mobile por meio da operadora virtual (MVNO).


O BYOD também alega continuar com acesso aos sistemas da Trump Mobile e afirma que nenhuma das duas empresas utilizava autenticação multifator (MFA). Essas informações, no entanto, são declarações dos próprios invasores e não foram confirmadas pelas empresas envolvidas.


Segundo a Straight Arrow News, que noticiou inicialmente o incidente e verificou informações de alguns clientes, o material publicado não contém dados do presidente dos Estados Unidos, Donald Trump, nem de integrantes de sua família.


O vazamento, porém, inclui informações pessoais atribuídas a Eric Brunnett, vice-presidente e diretor de informação da Trump Organization. De acordo com seu perfil no LinkedIn, Brunnett é responsável pelas áreas de tecnologia da informação e segurança da informação da organização.


A reportagem também identificou outro problema envolvendo a Trump Mobile. Um cliente contatado pela Straight Arrow News afirmou ter pago US$ 100 no ano passado como depósito de pré-venda do T1, smartphone anunciado como principal dispositivo da empresa, mas disse que nunca recebeu o aparelho dourado.


O caso pode ainda estar relacionado a uma publicação anterior. Uma semana antes da divulgação feita pelo BYOD, outro grupo criminoso, chamado EndZone, também alegou ter invadido a Trump Mobile e publicou um conjunto de dados roubados. Segundo o pesquisador de segurança Dominic Alvieri, os dois episódios aparentemente estão relacionados à mesma invasão original.


Os incidentes se somam a um problema de segurança identificado anteriormente no site da Trump Mobile. Em maio, um pesquisador conhecido como “Louis” afirmou ter encontrado uma vulnerabilidade, posteriormente corrigida, que permitia acessar informações de clientes por meio de uma simples requisição POST.


Até o momento, as alegações de acesso persistente aos sistemas, ausência de MFA e detalhes sobre a cadeia de comprometimento permanecem baseadas principalmente nas declarações dos invasores, já que as empresas citadas não responderam aos questionamentos da reportagem.

 
 
image.png
Cópia de Cyber Security Brazil_edited.jpg

Cyber Security Brazil desde 2021, atuamos como referência nacional em segurança digital, oferecendo informação confiável, conteúdo especializado e fortalecendo o ecossistema de cibersegurança no Brasil.

Institucional

(11) 93937-9007

INSCREVA SEU EMAIL PARA RECEBER

ATUALIZAÇÕES, POSTS E NOVIDADES

  • RSS
  • Instagram
  • LinkedIn

© 2025 Todos os direitos reservados a Cyber Security Brazil

bottom of page