• Home /

  • /

  • T-Mobile trató de recomprar sus datos robados a través de un tercero

Ciberseguridad

T-Mobile trató de recomprar sus datos robados a través de un tercero

La teleco americana pagó 200.000 dólares en el foro RaidForums para que borraran la copia de su información.

Periodista

1 minuto

t mobile

T-Mobile, una de las principales compañías de telecomunicaciones de EE.UU., fue víctima el pasado verano de una importante brecha de seguridad que llevó a que se filtraran datos sensibles de un gran número de clientes. 

Entre ellos había nombres, números de la Seguridad Social, fechas de cumpleaños, carnets de conducir y hasta IMEI (identificadoes de ciertos móviles). 

Inicialmente se habló de 100 millones de afectados, aunque la teleco rebajó la cifra y calculó que eran 48 millones. Tampoco es moco de pavo. 

A principios de marzo funcionarios de EE.UU. dieron la voz de alarma e informaron a los clientes de diversos estados del país de que sus datos continuaban circulando en la dark web

Ahora se ha descubierto que T-Mobile actuó a la desesperada para evitar males mayores. El medio TechRadar informa de que la compañía habría contratado a un tercero para recomprar los datos robados antes de que estos llegaran a filtrarse online.

Así, ofreció a los piratas informáticos la suma de 200.000 dólares para recuperar su información y eliminar su copia. 

El tercero antes citado habría encargado a un empleado que comprara una muestra de los datos robados por valor de 50.000 dólares en bitcoin.

Posteriormente, se hicieron con toda la base de datos por 150.000 más, aunque con la condición de que el usuario de RaidForums SubVirt eliminara la copia. 

Un pirata que no cumplió con el trato (como era de esperar)

Tras desembolsar esta gran cifra, a T-Mobile el tiro le salió por la culata. El usuario SubVirt continuó tratando de sacarle rédito a los datos y siguió comercializándolos en los foros. En definitiva, a la teleco americana este pago de rescate a posteriori no le sirvió para nada. 

Según publica Motherboard de VICE, en un principio SubVirt trató de vender los datos de los clientes de la operadora por 124 millones de dólares y después bajó la cifra a 30 millones. 

El pirata que se identificó como autor del ataque comentó a The Wall Street Journal en una ocasión que la seguridad de la teleco era simplemente "terrible".