Verizon zahlt $16 Millionen im Rahmen des TracFone-Datenschutzabkommens

Teilen:

Verizon Communications hat sich bereit erklärt, einen Vergleich in Höhe von $16.000.000 mit der Federal Communications Commission (FCC) in den USA zu schließen. Dabei geht es um drei Datenschutzverletzungen bei seiner hundertprozentigen Tochtergesellschaft TracFone Wireless, die nach der Übernahme im Jahr 2021 aufgetreten sind.

TracFone ist ein Telekommunikationsdienstleister, der seine Dienste unter anderem über Total by Verizon Wireless, Straight Talk und Walmart Family Mobile anbietet.

Abgesehen von der saftigen zivilrechtlichen Strafe verpflichtet die angekündigte Vergleichsvereinbarung das Kommunikationsunternehmen, spezifische Maßnahmen zu ergreifen, um die Datensicherheit für seine Kunden in Zukunft zu erhöhen.

Mehrere Datenschutzverletzungen

Die Datenschutzverletzungen bei TracFone ereigneten sich zwischen 2021 und 2023 und betrafen drei verschiedene Vorfälle.

Der erste Vorfall, der als "markenübergreifend" bezeichnet wird, wurde von TracFone am 14. Januar 2022 selbst gemeldet. Das Unternehmen entdeckte ihn im Dezember 2021, aber die Untersuchung ergab, dass die Bedrohungsakteure seit Januar 2021 Zugang zu Kundendaten hatten.

Die Bedrohungsakteure hatten Zugang zu sensiblen Informationen, einschließlich personenbezogener Daten (PII) und kundeneigener Netzwerkinformationen (CPNI), und führten eine große Anzahl von nicht genehmigten Anträgen auf Nummernportierung durch.

"Im Zusammenhang mit diesem Vorfall haben Bedrohungsakteure bestimmte Schwachstellen im Zusammenhang mit der Authentifizierung und einer begrenzten Anzahl von APIs ausgenutzt", heißt es in dem Erlass.

"Durch die Ausnutzung dieser Schwachstellen konnten sich Bedrohungsakteure unbefugten Zugang zu bestimmten Kundendaten verschaffen.

Die beiden anderen Datenschutzverletzungen betreffen die Bestellwebseiten von TracFone und wurden am 20. Dezember 2022 bzw. am 13. Januar 2023 gemeldet.

In beiden Fällen nutzten nicht authentifizierte Bedrohungsakteure eine Sicherheitslücke aus, um auf Auftragsdaten, einschließlich bestimmter CPNI und anderer Kundendaten, zuzugreifen.

"Der/die Bedrohungsakteur(e) nutzte(n) zwei verschiedene Methoden, um die Schwachstelle auszunutzen (und wechselte(n) zu einer zweiten Methode, als TracFone die erste erfolgreich blockierte)", heißt es in dem FCC-Erlass.

"TracFone hat schließlich bis Februar 2023 eine langfristige Lösung für die zugrunde liegende Sicherheitslücke implementiert."

Die Anzahl der gefährdeten Personen und der SIM-Swapping-Vorfälle wurden in der öffentlichen Version des Consent Decree-Dokuments zensiert.

Die Vergleichsvereinbarung sieht vor, dass TrackFone nun bis zum 28. Februar 2025 die folgenden Maßnahmen umsetzen muss:

  • Entwickeln Sie ein vorgeschriebenes Informationssicherheitsprogramm, um API-Schwachstellen zu reduzieren, indem Sie Standards wie NIST und OWASP einhalten, sichere API-Kontrollen implementieren und die Sicherheitsmaßnahmen regelmäßig testen und aktualisieren.
  • Implementierung von Schutzmaßnahmen für SIM-Wechsel und Port-Out, die eine sichere Authentifizierung für SIM-Wechsel und Port-Out-Anfragen, die Benachrichtigung der Kunden über solche Anfragen und das Angebot von Nummernübertragungs-PINs beinhalten.
  • Jährliche Bewertung der Informationssicherheit, um die Effektivität des Programms zu gewährleisten, und alle zwei Jahre Bewertung durch unabhängige Dritte, um die Angemessenheit und Reife des Programms zu beurteilen.
  • Jährliche Schulung der Mitarbeiter zum Thema Datenschutz und Sicherheit, um ihre Fähigkeit zum Schutz von Kundendaten und zur Einhaltung von Sicherheitsprotokollen zu verbessern.

BleepingComputer hat Verizon und TracFone kontaktiert, um zu erfahren, wie viele Kunden betroffen sind, aber wir haben keine Antwort erhalten.

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
4:24 am, Juni 20, 2025
Wetter-Symbol 18°C
L: 16° | H: 18°
broken clouds
Luftfeuchtigkeit: 82 %
Druck: 1024 mb
Wind: 9 mph ENE
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 57%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:42 am
Sonnenuntergang: 9:21 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
16° | 18°°C 0 mm 0% 11 mph 78 % 1024 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
18° | 32°°C 0.21 mm 21% 11 mph 62 % 1020 mb 0 mm/h
So. Juni 22 10:00 pm
Wetter-Symbol
18° | 26°°C 1 mm 100% 14 mph 82 % 1016 mb 0 mm/h
Mo. Juni 23 10:00 pm
Wetter-Symbol
15° | 25°°C 0.2 mm 20% 14 mph 75 % 1016 mb 0 mm/h
Di. Juni 24 10:00 pm
Wetter-Symbol
14° | 25°°C 0 mm 0% 15 mph 76 % 1017 mb 0 mm/h
Today 7:00 am
Wetter-Symbol
18° | 18°°C 0 mm 0% 7 mph 78 % 1024 mb 0 mm/h
Today 10:00 am
Wetter-Symbol
22° | 24°°C 0 mm 0% 8 mph 57 % 1024 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
26° | 26°°C 0 mm 0% 9 mph 33 % 1023 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
26° | 26°°C 0 mm 0% 11 mph 34 % 1022 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
24° | 24°°C 0 mm 0% 10 mph 40 % 1021 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
20° | 20°°C 0 mm 0% 7 mph 56 % 1022 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
19° | 19°°C 0 mm 0% 5 mph 62 % 1020 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
18° | 18°°C 0 mm 0% 5 mph 59 % 1019 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€90,952.88
-0.28%
Ethereum(ETH)
€2,188.01
-0.12%
Fesseln(USDT)
€0.87
-0.01%
XRP(XRP)
€1.88
-0.11%
Solana(SOL)
€126.74
0.01%
USDC(USDC)
€0.87
0.00%
Dogecoin(DOGE)
€0.147500
-0.51%
Shiba Inu(SHIB)
€0.000010
-0.65%
Pepe(PEPE)
€0.000009
-1.46%
Nach oben scrollen