El grupo BYOD asegura haber entrado a través de un troyano de acceso remoto en un empleado del operador virtual Liberty Mobile. Los datos no incluyen los pedidos del teléfono T1, y la empresa todavía no emitió una respuesta pública formal. (Fuente: Android Authority / Straight Arrow News / PCMag)
Un grupo de hackers que opera bajo el nombre BYOD publicó en la dark web 3.615 registros de clientes de Trump Mobile. Según los atacantes, los datos comprometidos exponen a prácticamente toda la base activa de suscriptores de la marca, lo que explicaría la cifra relativamente baja: según el grupo, es todo lo que tienen usando su red de operador virtual.
Los archivos expuestos incluirían nombres, correos electrónicos, números de teléfono, domicilios, historiales de pedidos y registros de cancelaciones de planes. El medio informa que la filtración también contendría los datos personales del vicepresidente y director de informática de la Trump Organization, empresa que licencia su marca al servicio. Los medios que repasaron el listado se comunicaron con personas incluidas en él y confirmaron que varias efectivamente se habían registrado o habían interactuado con Trump Mobile.
Los atacantes dicen que lograron entrar comprometiendo con un troyano de acceso remoto a un empleado de Liberty Mobile, el operador virtual con sede en Florida que da soporte de red a Trump Mobile. Esos datos corresponden a quienes usan el servicio de telefonía, y son distintos de los pedidos del teléfono Trump Mobile T1, que no están incluidos en la filtración.
El conjunto de datos también incluye registros de potenciales compradores que abandonaron su pedido a mitad del proceso de alta, lo que indica que la empresa conservó la información de contacto de usuarios incluso cuando la transacción nunca se completó. Según el relato de los atacantes, cuando le avisaron a Trump Mobile de la intrusión, la compañía les dijo que no tenía un equipo interno dedicado a manejar el incidente. La empresa no emitió todavía una respuesta pública formal.
Quienes alguna vez hayan interactuado con Trump Mobile o dejado sus datos de contacto en su portal deberían considerar su información como potencialmente expuesta y estar atentos a intentos de phishing que mencionen el estado de un pedido.
Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

