Dados pessoais de 3.615 pessoas foram expostos na dark web em um novo incidente de segurança envolvendo a Trump Mobile. O vazamento engloba nomes, endereços, e-mails, números de telefone e detalhes sobre pedidos, enquanto os criminosos alegam que a organização admitiu publicamente a ausência de uma equipe interna capacitada para conter a brecha.
Ataque reivindicado pelo grupo BYOD
A responsabilidade pela invasão foi assumida pelo coletivo cibercriminoso BYOD. De acordo com os invasores, o acesso inicial aos sistemas aconteceu após a infecção do computador de um funcionário da Liberty Mobile com um trojan de acesso remoto (RAT). A empresa sediada na Flórida atua como fornecedora da infraestrutura de rede móvel virtual (MVNO) utilizada pela Trump Mobile.
Até o momento, não existe confirmação independente sobre a dinâmica exata do ataque. Tanto a Trump Mobile quanto a Liberty Mobile optaram pelo silêncio e não emitiram explicações públicas sobre o ocorrido durante o período de apuração.
Alegações de falta de suporte e acesso contínuo
O detalhe mais alarmante do caso reside no depoimento dos próprios hackers. O BYOD afirma ter avisado a Trump Mobile sobre a invasão e diz que recebeu como resposta que a empresa “não tinha equipe para lidar com isso”. O grupo também alega que a companhia chamou de “terroristas” aqueles que invadissem seus sistemas.
Apesar de a declaração não ter sido confirmada pela operadora, a empresa manteve o silêncio institucional sobre o contato. Os criminosos sustentam que ainda mantêm acesso ao painel administrativo e chegaram a compartilhar capturas de tela com registros confidenciais de clientes.
Verificações realizadas por veículos de imprensa comprovaram a autenticidade de parte dos arquivos divulgados. Entre as vítimas identificadas está Eric Brunnett, vice-presidente e diretor de tecnologia da Trump Organization, além de usuários que abandonaram o cadastro antes de finalizar a assinatura.
Histórico de vulnerabilidades e contexto operacional
O episódio atual sucede outro problema grave de exposição de informações ocorrido poucos meses antes. Em maio, a própria companhia admitiu que dados cadastrais ficaram acessíveis publicamente devido a falhas em uma plataforma terceirizada, embora tenha negado invasões diretas aos seus servidores.
Lançada em meados de 2025 sob licença da marca, a operadora é administrada pela T1 Mobile LLC e comercializa o smartphone T1. A recorrência de falhas estruturais e a suposta incapacidade de resposta colocam em xeque a confiabilidade dos sistemas de proteção da companhia norte-americana.
Fonte: Portal Canal Tech




