Eine neu entstandene Ransomware-Gruppe behauptet, Daten von T-Mobile, einem der größten Mobilfunkanbieter der Vereinigten Staaten, gestohlen zu haben. Der Vorwurf kommt nur wenige Tage nachdem dieselbe Gruppe persönliche Informationen von Tausenden von Trump-Mobile-Kunden veröffentlicht hat.

 

 

Die Gruppe, bekannt als BYOD, fügte T-Mobile am 7. Oktober ihrer Dark-Web-Leak-Seite hinzu und warnte das Telekommunikationsunternehmen, Kontakt aufzunehmen. Die Angreifer veröffentlichten außerdem eine separate Nachricht in einem Hacking-Forum, um auf ihre Behauptung aufmerksam zu machen.

Die Gruppe hat jedoch keine gestohlenen Dateien oder Proben veröffentlicht, die den Zugang zu T-Mobiles Systemen nachweisen würden. Der angebliche Vorstoß ist weiterhin nicht bestätigt, und es gibt derzeit keine bestätigten Informationen darüber, welche Daten, falls überhaupt, die Angreifer erhalten haben.

T-Mobile betreut etwa 142 Millionen Kunden in den Vereinigten Staaten und befindet sich mehrheitlich im Besitz des deutschen Telekommunikationsunternehmens Deutsche Telekom. Ein erfolgreicher Angriff auf einen so großen Anbieter könnte erhebliche Folgen haben, obwohl es derzeit keine Hinweise darauf gibt, dass Kundendaten kompromittiert wurden.

BYOD ist eine relativ neue Operation, die Ende September 2026 auftauchte. Bis zum 8. Oktober hatte die Gruppe acht mutmaßliche Opfer auf ihrer Website aufgeführt, doch ihre Organisationsstruktur und genauen Methoden sind unklar.

Die Bande erregte kürzlich Aufmerksamkeit, nachdem sie Informationen zu 3.615 Kunden von Trump Mobile veröffentlicht hatte. Die offengelegten Unterlagen enthielten Berichten zufolge Namen, E-Mail-Adressen, Telefonnummern, Wohnadressen sowie Details zu Einkäufen oder Bestellungen.

Unabhängige Berichte bestätigten, dass einige der geleakten Informationen mit Angaben betroffener Personen übereinstimmten. Die Angreifer behaupteten, sie hätten Zugang über Malware erhalten, die auf einem Computer eines Mitarbeiters von Liberty Mobile installiert war, einem Unternehmen, das die drahtlosen Dienste von Trump Mobile bereitstellt.

Diese Erklärung wurde nicht unabhängig bestätigt. Die Gruppe behauptete außerdem, nach der Veröffentlichung der Informationen weiterhin Zugang zu den Verwaltungssystemen von Trump Mobile zu haben.

Die jüngste Bedrohung gegen T-Mobile folgt auf mehrere frühere Versuche von Cyberkriminellen, große Telekommunikationsunternehmen mit angeblichen Datenpannen in Verbindung zu bringen. Im Jahr 2025 behaupteten Angreifer, 64 Millionen T-Mobile-Datensätze zu besitzen, doch das Unternehmen bestritt, dass die veröffentlichten Informationen von seinen Systemen oder Kunden stammten.

Deutsche Telekom ist auch in früheren Ransomware-Fällen aufgetaucht und zeigt, wie große Telekommunikationsmarken selbst dann Ziel von Erpressungsversuchen werden können, wenn die Anschuldigungen der Angreifer unbewiesen bleiben.

Zum Zeitpunkt der Berichterstattung hatte T-Mobile keine öffentliche Antwort auf die jüngste Behauptung von BYOD abgegeben. Die Angreifer haben keine unterstützenden Beweise vorgelegt, sodass die Existenz und das mögliche Ausmaß des angeblichen Einbruchs ungewiss bleiben.

Hinterlasse eine Antwort