Un grupo de ransomware recién surgido ha afirmado haber robado datos de T-Mobile, uno de los mayores operadores inalámbricos de Estados Unidos. La acusación llega apenas días después de que el mismo grupo publicara información personal perteneciente a miles de clientes de Trump Mobile.
El grupo, conocido como BYOD, añadió T-Mobile a su sitio de filtraciones en la dark web el 7 de octubre, advirtiendo a la compañía de telecomunicaciones que estableciera contacto. Los atacantes también publicaron un mensaje aparte en un foro de hacking para llamar la atención sobre su afirmación.
Sin embargo, el grupo no ha publicado ningún archivo o muestra robada que demuestre acceso a los sistemas de T-Mobile. La supuesta brecha sigue sin verificar, y actualmente no hay información confirmada sobre qué datos, si es que los obtuvieron alguno, los atacantes.
T-Mobile atiende aproximadamente a 142 millones de clientes en todo Estados Unidos y es mayoritariamente propiedad de la empresa alemana de telecomunicaciones Deutsche Telekom. Un ataque exitoso contra un proveedor tan grande podría tener consecuencias significativas, aunque no hay pruebas en esta fase de que la información de los clientes haya sido comprometida.
BYOD es una operación relativamente nueva que apareció a finales de septiembre de 2026. Para el 8 de octubre, el grupo había listado ocho presuntas víctimas en su página web, pero su estructura organizativa y métodos exactos siguen sin estar claros.
La banda atrajo recientemente la atención tras publicar información asociada a 3.615 clientes de Trump Mobile. Los registros expuestos incluían, según se informa, nombres, direcciones de correo electrónico, números de teléfono, domicilios y detalles de compras o pedidos.
Informes independientes confirmaron que parte de la información filtrada coincidía con los detalles proporcionados por las personas afectadas. Los atacantes afirmaron haber accedido mediante malware instalado en un ordenador perteneciente a un empleado de Liberty Mobile, una empresa involucrada en la prestación de servicios inalámbricos de Trump Mobile.
Esa explicación no ha sido verificada de forma independiente. El grupo también afirmó que mantuvo acceso a los sistemas administrativos de Trump Mobile tras publicar la información.
La última amenaza contra T-Mobile sigue a varios intentos previos de ciberdelincuentes de asociar a grandes empresas de telecomunicaciones con supuestas brechas de datos. En 2025, los atacantes afirmaron poseer 64 millones de registros de T-Mobile, pero la empresa negó que la información publicada se originara en sus sistemas o clientes.
Deutsche Telekom también ha aparecido en reclamaciones anteriores de ransomware, demostrando cómo las grandes marcas de telecomunicaciones pueden convertirse en blanco de intentos de extorsión incluso cuando las acusaciones de los atacantes no están probadas.
En el momento de la información, T-Mobile no había emitido una respuesta pública a la última afirmación de BYOD. Los atacantes no han proporcionado pruebas que lo respalden, dejando incierta la existencia y el alcance potencial de la supuesta intrusión.
