O último incidente da T-Mobile deu início a um efeito dominó e agora estamos aqui, discutindo uma nova violação de dados do Google Fi.
Violação de dados do Google Fi: como isso aconteceu?
A T-Mobile revelou recentemente que ocorreu uma violação de dados, com um hacker acessando informações pessoais de 37 milhões de contas de clientes pós-pagos e pré-pagos por meio da exploração de uma de suas Interfaces de Programação de Aplicativos (APIs). Essas APIs servem como um meio de comunicação entre aplicativos e computadores.

A recente violação de dados da T-Mobile resultou no comprometimento dos dados do cliente para Google Fi, já que o provedor de rede principal da operadora supostamente experimentou “atividade suspeita”. A operadora informou seus clientes do Google Fi sobre a violação por meio de uma notificação por e-mail. O momento e o idioma do e-mail sugerem fortemente que essa violação está diretamente ligada à violação de dados da T-Mobile que se tornou pública em 19 de janeiro.
Um e-mail recente enviado aos clientes do Google Fi informou que uma quantidade limitada de dados de seus clientes foi comprometida em uma violação de dados. Os dados afetados incluíam números de série do cartão SIM, status da conta, informações sobre o plano de serviços móveis e a data de ativação da conta. No entanto, a violação não resultou na exposição de informações confidenciais, como nomes de clientes, datas de nascimento, e-mails, números de previdência social, informações de pagamento ou mensagens de texto. A violação resultou na exposição de números de telefone.
De acordo com a gigante da tecnologia, nenhuma ação é necessária por parte dos clientes afetados em resposta à recente violação de dados do Google Fi. No entanto, a empresa aconselha os clientes a ficarem atentos e cautelosos com possíveis tentativas de phishing:
Prezado cliente do Google Fi,
Estamos escrevendo para informar que o provedor de rede principal do Google Fi recentemente nos informou que houve atividades suspeitas relacionadas a um sistema de terceiros que contém uma quantidade limitada de dados de clientes do Google Fi.
Não há nenhuma ação exigida por você neste momento.
Este sistema é usado para fins de suporte ao cliente do Google Fi e contém dados limitados, incluindo quando sua conta foi ativada, dados sobre seu plano de serviço móvel, número de série do cartão SIM e status de conta ativa ou inativa.
faz não conter seu nome, data de nascimento, endereço de e-mail, informações de cartão de pagamento, CPF ou CPF, carteira de motorista ou outra forma de identificação do governo ou informações de contas financeiras, senhas ou PINs que você pode usar para o Google Fi ou o conteúdo de quaisquer mensagens SMS ou chamadas.
Nossa equipe de resposta a incidentes realizou uma investigação e determinou que ocorreu acesso não autorizado e trabalhou com nosso provedor de rede principal para identificar e implementar medidas para proteger os dados nesse sistema de terceiros e notificar todos os possíveis afetados. Não houve acesso aos sistemas do Google ou quaisquer sistemas supervisionados pelo Google.
Se você for um usuário Fi ativo, observe que seu serviço Google Fi continua funcionando normalmente e não foi interrompido por esse problema.
Os clientes que receberam a notificação por e-mail devido à violação de dados do Google Fi devem ficar atentos às tentativas de phishing. O hacker obteve informações suficientes que poderiam ser usadas para conduzir ataques de phishing convincentes por meio de ligações ou e-mails.

Como se proteger de ataques de phishing?
Para se proteger de ataques de phishing, é recomendável:
- Verifique a autenticidade de e-mails e chamadas verificando o endereço de e-mail e o número de telefone do remetente
- Tenha cuidado com e-mails ou chamadas que solicitam informações confidenciais, como senhas, números de cartão de crédito ou números de previdência social
- Evite clicar em links de e-mails ou mensagens de fontes desconhecidas ou não confiáveis
- Mantenha seu software de segurança e navegador da Web atualizados
- Informe-se sobre as táticas comuns usadas pelos invasores de phishing e permaneça vigilante para detectar e evitar essas táticas.








