Il gruppo ransomware BYOD ha diffuso i dati personali di 3615 clienti di Trump Mobile, coinvolgendo anche un dirigente della Trump Organization. L'attacco mette in luce falle di sicurezza e una risposta aziendale poco incisiva.
BYOD ha violato i sistemi di Trump Mobile e ha pubblicato online i dati personali di 3615 clienti. L'elenco comprende nomi, email, numeri di telefono, indirizzi di casa e dettagli sugli ordini. Secondo PCMag, i dati riguardano gli abbonati MVNO gestiti da Liberty Mobile, non tutti i clienti che hanno acquistato dispositivi Trump Mobile.
Il danno non si ferma alla quantità di dati rubati. BYOD afferma di essere entrato nei sistemi grazie a un dipendente di Liberty Mobile infettato da un infostealer. Il gruppo sostiene anche che né Trump Mobile né Liberty Mobile usassero l'autenticazione a più fattori (MFA), lasciando così la porta aperta agli attacchi. Finora, però, nessuna delle due aziende ha confermato la violazione o fornito dettagli tecnici. Tutto si basa sulle dichiarazioni di BYOD, che non sono state ancora verificate da fonti indipendenti.
Risposta debole e precedenti preoccupanti
Secondo BYOD, Trump Mobile avrebbe risposto in modo superficiale alla notifica della violazione, dichiarando di non avere un team dedicato alla gestione degli incidenti di sicurezza. Non è la prima volta che emergono problemi: in passato, il gruppo EndZone aveva rivendicato il furto di dati di circa 4000 utenti, ma la società non ha mai confermato. Nel maggio 2026, una vulnerabilità IDOR nel sistema di preordine dello smartphone T1 permetteva di accedere ai dati di altri clienti semplicemente cambiando il numero d'ordine nell'URL. In quel caso, circa 27.000 preordini sono risultati esposti. Trump Mobile aveva dato la colpa a una piattaforma terza e assicurato che i dati finanziari non erano stati toccati.
Nonostante la gravità dell'attacco, né Trump Organization né Liberty Mobile hanno risposto alle richieste di chiarimento sulla gestione delle violazioni. Il silenzio delle aziende e la mancanza di misure di base come la MFA mostrano quanto la sicurezza digitale sia ancora fragile in settori che trattano dati sensibili. Le linee guida del Garante Privacy chiedono alle aziende di adottare misure tecniche e organizzative adeguate, come autenticazione forte e monitoraggio degli accessi, per evitare intrusioni e ridurre il rischio di data breach.
Trump Mobile non ha pubblicamente confermato la violazione né risposto alle richieste di commento; la versione sulla compromissione si basa principalmente sulle dichiarazioni di BYOD e non è stata ancora verificata da indagini indipendenti.
Conseguenze e rischi per gli utenti
La pubblicazione dei dati personali di migliaia di clienti espone le persone a rischi concreti di phishing, truffe digitali e nuovi attacchi mirati. Tra i dati diffusi c'è anche quello di Eric Brunnett, dirigente di alto livello della Trump Organization, segno che nessuno è al sicuro se le difese sono deboli. L'attacco, partito da un infostealer su un dipendente, richiama quanto già visto in altri casi recenti di ransomware, come spiegato nel nostro approfondimento sulle tecniche di propagazione e sabotaggio dei backup.
La gestione approssimativa della sicurezza da parte di Trump Mobile e Liberty Mobile, insieme alla mancanza di trasparenza dopo la violazione, lancia un segnale d'allarme per tutto il settore delle telecomunicazioni mobili. Senza investimenti reali in protezione dei dati e risposta agli incidenti, il rischio di nuove fughe resta alto e la fiducia degli utenti continua a calare.