写真=Trump Mobile

ドナルド・トランプ米大統領の名を冠した移動通信サービス「Trump Mobile」で、3600人超の個人情報が流出した可能性が浮上した。新興ハッカー集団「BYOD」が3615人分の情報を入手したと主張しており、米メディアが一部情報の一致を確認した。ただ、侵害の範囲や被害人数の全容は明らかになっていない。

米ITメディアのThe Vergeによると、BYODは6日(現地時間)、「Trump Mobileに関連する3615人分の個人情報を入手した」と主張した。流出したとされるデータには、氏名、自宅住所、メールアドレス、電話番号、注文情報などが含まれるという。

流出規模そのものは独立に確認されていない。一方で、実在する個人情報が含まれていることを示す材料はある。PCMagは、流出名簿に掲載されていた3人に直接連絡を取り、一部情報が本人のものと一致すると確認した。このうち1人は、Trump Mobileへの加入手続きを完了していなかったが、メールアドレスと電話番号は入力していたと説明した。

このため、契約に至っていない見込み客の情報も保存されていた可能性がある。流出データには、Trump OrganizationのIT責任者であるエリック・ブルネット(Eric Brunnett)に関する情報も含まれていたとされる。

BYODは、Trump Mobileの通信サービス運営を支援するLiberty Mobile Wirelessの従業員端末をリモートアクセス型トロイの木馬(RAT)に感染させ、内部システムに侵入したと説明した。初期権限は限定的だったものの、その後はTrump Mobile関連のサブドメインに水平展開し、データを持ち出したとしている。

さらに同集団は、Trump MobileのWebサイト管理ダッシュボードにもリアルタイムでアクセス可能な状態にあると主張している。ただし、これらの主張についても独立した検証は行われていない。

Trump Mobileは自前の通信網を持たない仮想移動体通信事業者(MVNO)だ。利用規約には、移動通信サービスが外部の通信網に依存すると明記されており、Liberty Mobile Wirelessが実際のネットワーク運用を支援しているとされる。

The Vergeは、Trump Mobileにコメントを求めたものの、現時点で回答は得られていないと伝えた。現段階では、BYODの主張の一部について掲載情報との整合性が確認されたにとどまり、実際の侵害範囲や被害人数については今後の調査が必要だ。

キーワード

#Trump Mobile #BYOD #個人情報流出 #MVNO #RAT #Liberty Mobile Wireless
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.