Verizon zahlt $16 Millionen im Rahmen des TracFone-Datenschutzabkommens

Teilen:

Verizon Communications hat sich bereit erklärt, einen Vergleich in Höhe von $16.000.000 mit der Federal Communications Commission (FCC) in den USA zu schließen. Dabei geht es um drei Datenschutzverletzungen bei seiner hundertprozentigen Tochtergesellschaft TracFone Wireless, die nach der Übernahme im Jahr 2021 aufgetreten sind.

TracFone ist ein Telekommunikationsdienstleister, der seine Dienste unter anderem über Total by Verizon Wireless, Straight Talk und Walmart Family Mobile anbietet.

Abgesehen von der saftigen zivilrechtlichen Strafe verpflichtet die angekündigte Vergleichsvereinbarung das Kommunikationsunternehmen, spezifische Maßnahmen zu ergreifen, um die Datensicherheit für seine Kunden in Zukunft zu erhöhen.

Mehrere Datenschutzverletzungen

Die Datenschutzverletzungen bei TracFone ereigneten sich zwischen 2021 und 2023 und betrafen drei verschiedene Vorfälle.

Der erste Vorfall, der als "markenübergreifend" bezeichnet wird, wurde von TracFone am 14. Januar 2022 selbst gemeldet. Das Unternehmen entdeckte ihn im Dezember 2021, aber die Untersuchung ergab, dass die Bedrohungsakteure seit Januar 2021 Zugang zu Kundendaten hatten.

Die Bedrohungsakteure hatten Zugang zu sensiblen Informationen, einschließlich personenbezogener Daten (PII) und kundeneigener Netzwerkinformationen (CPNI), und führten eine große Anzahl von nicht genehmigten Anträgen auf Nummernportierung durch.

"Im Zusammenhang mit diesem Vorfall haben Bedrohungsakteure bestimmte Schwachstellen im Zusammenhang mit der Authentifizierung und einer begrenzten Anzahl von APIs ausgenutzt", heißt es in dem Erlass.

"Durch die Ausnutzung dieser Schwachstellen konnten sich Bedrohungsakteure unbefugten Zugang zu bestimmten Kundendaten verschaffen.

Die beiden anderen Datenschutzverletzungen betreffen die Bestellwebseiten von TracFone und wurden am 20. Dezember 2022 bzw. am 13. Januar 2023 gemeldet.

In beiden Fällen nutzten nicht authentifizierte Bedrohungsakteure eine Sicherheitslücke aus, um auf Auftragsdaten, einschließlich bestimmter CPNI und anderer Kundendaten, zuzugreifen.

"Der/die Bedrohungsakteur(e) nutzte(n) zwei verschiedene Methoden, um die Schwachstelle auszunutzen (und wechselte(n) zu einer zweiten Methode, als TracFone die erste erfolgreich blockierte)", heißt es in dem FCC-Erlass.

"TracFone hat schließlich bis Februar 2023 eine langfristige Lösung für die zugrunde liegende Sicherheitslücke implementiert."

Die Anzahl der gefährdeten Personen und der SIM-Swapping-Vorfälle wurden in der öffentlichen Version des Consent Decree-Dokuments zensiert.

Die Vergleichsvereinbarung sieht vor, dass TrackFone nun bis zum 28. Februar 2025 die folgenden Maßnahmen umsetzen muss:

  • Entwickeln Sie ein vorgeschriebenes Informationssicherheitsprogramm, um API-Schwachstellen zu reduzieren, indem Sie Standards wie NIST und OWASP einhalten, sichere API-Kontrollen implementieren und die Sicherheitsmaßnahmen regelmäßig testen und aktualisieren.
  • Implementierung von Schutzmaßnahmen für SIM-Wechsel und Port-Out, die eine sichere Authentifizierung für SIM-Wechsel und Port-Out-Anfragen, die Benachrichtigung der Kunden über solche Anfragen und das Angebot von Nummernübertragungs-PINs beinhalten.
  • Jährliche Bewertung der Informationssicherheit, um die Effektivität des Programms zu gewährleisten, und alle zwei Jahre Bewertung durch unabhängige Dritte, um die Angemessenheit und Reife des Programms zu beurteilen.
  • Jährliche Schulung der Mitarbeiter zum Thema Datenschutz und Sicherheit, um ihre Fähigkeit zum Schutz von Kundendaten und zur Einhaltung von Sicherheitsprotokollen zu verbessern.

BleepingComputer hat Verizon und TracFone kontaktiert, um zu erfahren, wie viele Kunden betroffen sind, aber wir haben keine Antwort erhalten.

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
12:47 am, Jan. 21, 2025
Wetter-Symbol 4°C
L: 2° | H: 5°
overcast clouds
Luftfeuchtigkeit: 91 %
Druck: 1017 mb
Wind: 6 mph SSW
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 100%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 7:53 am
Sonnenuntergang: 4:29 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 9:00 pm
Wetter-Symbol
2° | 5°°C 0 mm 0% 4 mph 94 % 1017 mb 0 mm/h
Tomorrow 9:00 pm
Wetter-Symbol
3° | 5°°C 0.2 mm 20% 8 mph 96 % 1009 mb 0 mm/h
Do. Jan. 23 9:00 pm
Wetter-Symbol
2° | 8°°C 1 mm 100% 14 mph 88 % 1007 mb 0 mm/h
Fr. Jan. 24 9:00 pm
Wetter-Symbol
5° | 11°°C 1 mm 100% 23 mph 91 % 1006 mb 0 mm/h
Sa. Jan. 25 9:00 pm
Wetter-Symbol
3° | 6°°C 1 mm 100% 10 mph 83 % 1010 mb 0.8 mm/h
Today 3:00 am
Wetter-Symbol
3° | 3°°C 0 mm 0% 3 mph 92 % 1017 mb 0 mm/h
Today 6:00 am
Wetter-Symbol
3° | 3°°C 0 mm 0% 3 mph 94 % 1016 mb 0 mm/h
Today 9:00 am
Wetter-Symbol
3° | 3°°C 0 mm 0% 2 mph 93 % 1015 mb 0 mm/h
Today 12:00 pm
Wetter-Symbol
5° | 5°°C 0 mm 0% 4 mph 77 % 1015 mb 0 mm/h
Today 3:00 pm
Wetter-Symbol
6° | 6°°C 0 mm 0% 3 mph 73 % 1013 mb 0 mm/h
Today 6:00 pm
Wetter-Symbol
4° | 4°°C 0 mm 0% 3 mph 89 % 1012 mb 0 mm/h
Today 9:00 pm
Wetter-Symbol
4° | 4°°C 0 mm 0% 3 mph 94 % 1011 mb 0 mm/h
Tomorrow 12:00 am
Wetter-Symbol
4° | 4°°C 0 mm 0% 3 mph 95 % 1009 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€97,873.50
1.19%
Ethereum(ETH)
€3,120.14
2.07%
XRP(XRP)
€3.01
5.09%
Fesseln(USDT)
€0.96
-0.02%
Solana(SOL)
€228.88
-2.81%
Dogecoin(DOGE)
€0.336880
-0.20%
USDC(USDC)
€0.96
0.00%
Shiba Inu(SHIB)
€0.000019
1.04%
Pepe(PEPE)
€0.000015
0.93%
Peanut das Eichhörnchen(PNUT)
€0.367551
-3.79%
Nach oben scrollen