#scamriskwarning T-Mobile Processada por Grande Violação de Dados que Vazou Informações Sensíveis de 79.000.000 Americanos
Uma nova ação judicial tem como alvo a T-Mobile por supostamente não ter corrigido problemas de cibersegurança de longa data que levaram a uma grande violação de dados envolvendo os dados pessoais de milhões de americanos.
O Escritório do Procurador-Geral do Estado de Washington acusa a T-Mobile de violar a Lei de Proteção ao Consumidor do estado ao enganar os clientes sobre sua capacidade de proteger seus dados, embora a empresa soubesse há anos que seus sistemas de cibersegurança não atendiam aos padrões da indústria.
O Procurador-Geral Bob Ferguson também alega que a T-Mobile subestimou o impacto da violação de dados ao negligenciar mencionar todas as informações que haviam sido roubadas ao enviar avisos aos clientes afetados pela exploração.
“Essa significativa violação de dados era inteiramente evitável. A T-Mobile teve anos para corrigir vulnerabilidades-chave em seus sistemas de cibersegurança – e falhou.”
Segundo documentos judiciais, a T-Mobile esteve no escuro sobre o hack por muitos meses até receber uma dica de que os dados de seus clientes estavam sendo vendidos na dark web.
Diz o comunicado à imprensa,
“A violação de dados começou em março de 2021 e continuou até 12 de agosto de 2021. Devido à falta de monitoramento de segurança adequado, segundo a ação judicial, a T-Mobile não estava ciente da violação até que uma fonte anônima externa notificasse a empresa de que os dados de seus clientes estavam à venda na dark web.”
Adicionalmente, Ferguson acusa a T-Mobile de enganar os clientes sobre a gravidade da violação, já que a empresa removeu “informações críticas e legalmente exigidas” ao emitir avisos por meio de mensagens de texto.
“Clientes atuais cujos números de Seguro Social foram expostos não receberam nenhuma informação sobre essa exposição.”
O procurador geral está pedindo ao tribunal que imponha penalidades civis à T-Mobile enquanto busca restituição para os residentes de Washington afetados pelo hack. Ele também está buscando uma medida cautelar para forçar a empresa a reformular seus sistemas de cibersegurança e ser mais transparente ao se comunicar com os clientes.