Иногда утечка выбирает жертву с особенно неудобной должностью. В опубликованной базе Trump Mobile оказался Эрик Браннетт, вице-президент и директор по информационным технологиям Trump Organization, который, согласно своему профилю, отвечает за IT и информационную безопасность бизнеса. Вместе с ним раскрыты данные ещё нескольких тысяч клиентов оператора.
Новая кибергруппа BYOD выложила сведения о 3615 пользователях Trump Mobile. В набор вошли имена, адреса электронной почты, номера телефонов, домашние адреса и сведения о заказах. Команда Cybernews проверила образцы и пришла к выводу, что данные выглядят подлинными и не совпадают с известными старыми утечками.
Журналисты Straight Arrow связались с несколькими людьми из базы. Часть собеседников подтвердила правильность персональных сведений. Один клиент рассказал, что внёс депозит $100 за смартфон T1, но так его и не получил. Другие записи относятся к покупателям мобильных тарифов Trump Mobile.
BYOD утверждает, что проникла в инфраструктуру через сотрудника Liberty Mobile, компании, которая обеспечивает работу Trump Mobile как виртуального мобильного оператора. По версии злоумышленников, компьютер сотрудника заразили вредоносной программой, после чего доступ расширили на системы Trump Mobile. Независимого подтверждения этой цепочки пока нет.
Группа также заявляет, что сохранила доступ к внутренней панели Trump Mobile, и передала журналистам снимок интерфейса с данными клиента. Trump Mobile на момент публикации не прокомментировала новый инцидент, поэтому неизвестно, удалось ли закрыть предполагаемую точку входа и прекратить доступ злоумышленников к внутренним системам.
Браннетт оказался особенно заметной фигурой среди пострадавших. Ранее руководитель рассказывал, что Trump Organization ежедневно сталкивается с большим количеством попыток проникновения в сеть и должна поддерживать защиту, не допускающую компрометации. Представителей семьи Трамп среди 3615 записей, изученных журналистами, не обнаружили.
Для Trump Mobile нынешний эпизод стал уже вторым заметным инцидентом с клиентскими сведениями за несколько месяцев. В мае компания признала, что сторонняя платформа сделала доступными через интернет имена, телефоны, адреса и данные заказов. История разворачивалась на фоне затянувшегося запуска T1 Phone, который неоднократно переносили и меняли перед выходом.
