logo
繁体
繁体

与AT&T和威瑞森等合作的电信巨头向美国证交会透露,黑客入侵其系统长达五年

据商业内幕网,电信巨头Syniverse上周向美国证券交易委员会透露,黑客侵入了该公司的系统,在过去五年里泄露了数十亿条短信和数百万手机用户数据。

Photo by Kevin Ku on Unsplash 

 

Syniverse的客户包括美国电话电报公司AT&T、威瑞森(Verizon)和T-mobile,该公司在9月27日提交给美国证券交易委员会的一份文件中宣布,该公司的调查发现,其系统从2016年5月开始遭到未经授权的访问,然而,该公司直到2021年5月才发现这一漏洞。

该公司在提交给美国证券交易委员会的文件中说:“Syniverse已经经历并可能在未来面临黑客、网络罪犯或其他人未经授权的访问,或以其他方式滥用其系统,以挪用其专有信息和技术,中断其业务,未经授权访问其或其客户的机密信息。”

该公司在准备与特殊目的收购公司M3-Brigade Acquisition II Corp合并上市时披露了安全漏洞。Syniverse没有立即回应商业内幕网的置评请求。

该公司表示,入侵曾导致235名客户的登录信息被泄露,公司联系了受到影响的客户,并通知了执法部门。在之前的新闻稿中,Syniverse将自己描述为一家“为世界上几乎所有人和设备的移动通信提供燃料”的公司。

Syniverse的一名前员工告诉加拿大与美国杂志Vice, Syniverse的系统经常携带敏感信息,比如短信和通话记录,黑客也可能访问这些信息。

据Syniverse公司网站介绍,该公司每天处理7400亿条短信。

安全研究员告诉Vice:“Syniverse系统可以直接访问电话通话记录和短信,也可以间接访问大量受短信认证保护的互联网账户。入侵Syniverse可以让黑客方便地同时访问谷歌、微软、Facebook、Twitter、亚马逊和其他各种账户。”