Hackers dizem ter vazado dados de 3,6 mil clientes da Trump Mobile

O grupo de ransomware BYOD afirma ter comprometido a Trump Mobile e publicado informações pessoais de 3.615 clientes da operadora. O conjunto de dados supostamente roubado inclui nomes, endereços de e-mail, números de telefone, endereços residenciais e detalhes de pedidos.
O BYOD é uma operação recente de ransomware-as-a-service (RaaS) e a Trump Mobile é apenas a terceira organização publicada em seu site de vazamentos. Segundo mensagens divulgadas pelos próprios criminosos, a empresa teria sido avisada sobre a invasão antes da publicação dos dados. Nem a Trump Organization nem a Liberty Mobile deram esclarecimento.
Os hackers disseram ao International Cyber Digest que o acesso inicial teria ocorrido após um funcionário da Liberty Mobile ser infectado por um infostealer, malware projetado para roubar credenciais e outras informações. A partir desse comprometimento, o grupo afirma ter conseguido acessar a Trump Mobile por meio da operadora virtual (MVNO).
O BYOD também alega continuar com acesso aos sistemas da Trump Mobile e afirma que nenhuma das duas empresas utilizava autenticação multifator (MFA). Essas informações, no entanto, são declarações dos próprios invasores e não foram confirmadas pelas empresas envolvidas.
Segundo a Straight Arrow News, que noticiou inicialmente o incidente e verificou informações de alguns clientes, o material publicado não contém dados do presidente dos Estados Unidos, Donald Trump, nem de integrantes de sua família.
O vazamento, porém, inclui informações pessoais atribuídas a Eric Brunnett, vice-presidente e diretor de informação da Trump Organization. De acordo com seu perfil no LinkedIn, Brunnett é responsável pelas áreas de tecnologia da informação e segurança da informação da organização.
A reportagem também identificou outro problema envolvendo a Trump Mobile. Um cliente contatado pela Straight Arrow News afirmou ter pago US$ 100 no ano passado como depósito de pré-venda do T1, smartphone anunciado como principal dispositivo da empresa, mas disse que nunca recebeu o aparelho dourado.
O caso pode ainda estar relacionado a uma publicação anterior. Uma semana antes da divulgação feita pelo BYOD, outro grupo criminoso, chamado EndZone, também alegou ter invadido a Trump Mobile e publicou um conjunto de dados roubados. Segundo o pesquisador de segurança Dominic Alvieri, os dois episódios aparentemente estão relacionados à mesma invasão original.
Os incidentes se somam a um problema de segurança identificado anteriormente no site da Trump Mobile. Em maio, um pesquisador conhecido como “Louis” afirmou ter encontrado uma vulnerabilidade, posteriormente corrigida, que permitia acessar informações de clientes por meio de uma simples requisição POST.
Até o momento, as alegações de acesso persistente aos sistemas, ausência de MFA e detalhes sobre a cadeia de comprometimento permanecem baseadas principalmente nas declarações dos invasores, já que as empresas citadas não responderam aos questionamentos da reportagem.



