
T-Mobile bol odsúdený na zaplatenie 33 miliónov dolárov po tom, čo arbitrážny súd uznal jeho zodpovednosť za „početné bezpečnostné zlyhania“, ktoré umožnili SIM swap útok vedúci ku krádeži kryptomien.
Rekordná sankcia za SIM swap útok
Podľa právnickej kancelárie Greenberg Glusker, ktorá o rozhodnutí informovala 20. marca, predstavuje toto rozhodnutie dôležitý precedens v držaní telekomunikačných spoločností zodpovednými za SIM swap útoky. Arbitráž sa konala v Los Angeles na jeseň 2023 a trvala 12 dní.
Počas procesu bola spoločnosť T-Mobile uznaná vinnou z „viacerých bezpečnostných zlyhaní“, ktoré umožnili podvodníkom vykonať SIM swap a získať prístup ku kryptomenovým účtom obetí. Konečná suma zahŕňala viac ako 6,5 milióna dolárov na súdne poplatky, úkony právnikov a úroky. T-Mobile už celú sumu vyplatil.
Právnici: T-Mobile dlhodobo ignoroval zraniteľnosť
Právnická firma Greenberg Glusker podala návrh na potvrdenie rozsudku na Vyššom súde v Los Angeles, aby sa podrobnosti prípadu stali verejne dostupnými. Podľa advokáta Piercea O’Donnella ide o „najväčšiu zaznamenanú sankciu spojenú so SIM swap útokom“ a dôležité víťazstvo pre spotrebiteľov.
Paul Blechner, člen právneho tímu Greenberg Glusker, počas súdu vypočul aj samotného útočníka a poukázal na to, že SIM swap predstavuje dlhodobú hrozbu, ktorú operátori ako T-Mobile neadresovali: „Operátori poznali tento problém roky a napriek tomu neurobili základné opatrenia na ochranu svojich zákazníkov. Tento rozsudok im dáva jasný signál: musia sa polepšiť.“
T-Mobile sa snaží utajiť rozsudok
Aj keď bol rozsudok zverejnený, T-Mobile sa snaží zapečatiť podrobnosti o arbitrážnych zisteniach, aby zabránil prístupu verejnosti k informáciám o svojich bezpečnostných zlyhaniach. Advokát Eric Sefton v mene Greenberg Glusker tento krok kritizoval a zdôraznil, že zákazníci majú právo vedieť o rizikách, ktoré tieto bezpečnostné diery predstavujú.
Podľa Blechnera je princíp SIM swapu jednoduchý: „Keď dôjde k neautorizovanému preneseniu SIM karty, vaše zariadenie stratí pripojenie k sieti a hovor aj správy sú presmerované na telefón ovládaný podvodníkom.“ To umožňuje hackerom získať prístup k účtom, resetovať heslá a kradnúť digitálne aktíva, čo v tomto prípade viedlo k strate kryptomien v hodnote desiatok miliónov dolárov.
Dôsledky pre mobilný priemysel
Rozhodnutie v tejto kauze by mohlo viesť k prísnejším regulačným opatreniam voči operátorom. Poukazuje na potrebu zlepšenej ochrany zákazníkov pred podvodmi s prevodom SIM kariet a nastavuje precedens pre budúce právne kroky proti telekomunikačným spoločnostiam, ktoré nechránia dáta svojich používateľov.
Príspevok T-Mobile zaplatí 33 miliónov dolárov za SIM swap útok je zobrazený ako prvý na Kryptoblog24.
