ተጠያቂዎቹ ጠላፊዎች ለ ኤፕሪል 2024 በ AT&T ላይ ጥቃት በከፍተኛ የተጠቃሚ ውሂብ የተሰራ። እንደሚለው ሪፖርቶችጥሰቱ ከእያንዳንዱ የ AT&T ሴሉላር ኔትዎርክ ደንበኛ ለስድስት ወራት የሚቆይ የጥሪ እና የጽሑፍ መልእክት አስተላለፈ። የ 109 ሚሊዮን ደንበኞች በመጠቀም 127 ሚሊዮን መሣሪያዎች.
የጥሰቱ መጠን በጣም አሳሳቢ ቢሆንም፣ በቅርብ ሊታሰብበት የሚገባው ጉዳይ ግን ይህ ብቻ አይደለም። የደህንነት ውድቀቱን ያመቻቹ ሁኔታዎች፣ እንዲሁም AT&T እና የመንግስት ባለስልጣናት ምላሽ የሰጡበት መንገድ መረጃቸውን ደህንነቱ የተጠበቀ ለማድረግ በሳይበር ደህንነት እርምጃዎች ላይ ለሚተማመኑ ሰዎች ግንዛቤዎችን ይሰጣል።
በAT&T ጠለፋ ውስጥ የሶስተኛ ወገን ተጋላጭነት ሚና
የ የሕዝቦች አድማ ውድቀት እ.ኤ.አ. በጁላይ 2024 ለአለም አቀፍ የኮምፒዩተር መቋረጥ ምክንያት የሆነው የሶስተኛ ወገን አቅራቢዎች የደህንነት አገልግሎቶችን እንዲሰጡ ማመን ያለውን አደጋ አጉልቶ አሳይቷል። የ AT&T አለመሳካቱ በተለያየ የሶስተኛ ወገን ተጋላጭነት ላይ ትኩረት ያበራል።
"በAT&T ጠለፋ ውስጥ የተካተተው መረጃ ከ AT&T በቀጥታ የወጣ ሳይሆን ከሦስተኛ ወገን የደመና መድረክ ነው" ሲል የኩባንያው መስራች እና ዋና ሥራ አስፈፃሚ ዴቭ ናግ ገልጿል። QueryPal. "ያ የጥሰቱ አካል የጠንካራ የውሂብ መስመር ልምዶችን ወሳኝ አስፈላጊነት ያጎላል."
ናግ በጎግል ውስጥ እንደ ሲኒየር መሐንዲስ እና በ PayPal ላይ የቢዝነስ ኦፕሬሽን ስትራቴጂ ስራ አስኪያጅ ሆኖ የሰራ ልምድ ያለው የቴክኖሎጂ ባለሙያ ነው። ከፍተኛ መጠን ባላቸው አካባቢዎች ውስጥ የቲኬት ምላሾችን በራስ-ሰር ለማካሄድ በ AI የተጎላበተ መፍትሄ በማቅረብ የደንበኞችን ልምድ ለመቀየር QueryPal ን ጀምሯል።
የ AT&T ጠለፋ የዛሬው የውሂብ ማከማቻ መልክዓ ምድር ውስብስብ ተፈጥሮን አጉልቶ ያሳያል። አስገራሚ መጠን ያለው መረጃ የሚያከማቹ ኩባንያዎች ለማከማቻ ወደ ሶስተኛ ወገን አቅራቢዎች ይመለሳሉ። የማከማቻ አቅራቢዎች እያደገ የሚሄደውን ፍላጎት ለሌሎች ኩባንያዎች ሲጭኑ ያ አካሄድ ውስብስብ ይሆናል። በውጤቱም, የትኛው ኩባንያ ለደህንነት ኃላፊነት እንዳለበት በትክክል ለመወሰን ብዙውን ጊዜ አስቸጋሪ ነው.
ናግ “ከእንግዲህ የቅርብ አቅራቢዎችዎን ማጣራት በቂ አይደለም” ሲል ያስጠነቅቃል። "ንዑስ አቀናባሪዎችን እና የደህንነት እርምጃዎችን ጨምሮ አጠቃላይ የውሂብ ስነ-ምህዳሩን መረዳት አለቦት።"
የ AT&T ጠለፋ የተጠቃሚ ውሂብ ኩባንያዎች ማከማቻ የኋላ መዝገብ በተመለከተ ምን ያህል እንደሆነ ጥያቄዎችን ያስነሳል። አንዳንድ ባለሙያዎች አንድ ኩባንያ ባከማቸ ቁጥር መረጃው ለጠላፊዎች ይበልጥ ማራኪ ይሆናል።
"ይህ ጥሰት የውሂብ ማቆየት ፖሊሲዎችን እንደገና እንድንገመግም ያስገድደናል" ይላል ናግ። "በእርግጥ እንደዚህ አይነት ሚስጥራዊ መረጃዎችን በሶስተኛ ወገን መድረኮች ላይ ለረጅም ጊዜ ማከማቸት አለብን - በዚህ ጉዳይ ላይ ለአንድ አመት ያህል - በመሠረቱ ለአጥቂዎች የማር ማሰሮ መፍጠር?"
የ AT&T መጥለፍ ሊያስከትል የሚችለውን የሞገድ ውጤት
የጠለፋው ዝርዝሮች መታየት ሲጀምሩ AT&T በኤ መግለጫ መረጃው “የጥሪዎች ወይም የጽሑፍ ይዘቶች፣ የግል መረጃዎች እንደ የማህበራዊ ዋስትና ቁጥሮች፣ የልደት ቀኖች ወይም ሌሎች በግል የሚለይ መረጃ” አልያዘም። ይህ መልካም ዜና ቢሆንም የተገኘው መረጃ ለሰርጎ ገቦች ጠቃሚ አይደለም ማለት አይደለም።
የቴክኖሎጂ ኦፊሰር የሆኑት አሽሊ ማንራጅ "መረጃው ጠላፊዎች ስለ ዒላማቸው የተሻለ ምስል እንዲኖራቸው በማድረግ የተሻለ ጥራት ያላቸውን ጥቃቶች እንዲፈጽሙ ያስችላቸዋል" ብለዋል ። Pvotal ቴክኖሎጂዎች. "ለምሳሌ ሰዎች ከየትኛው ዶክተሮች ጋር እንደተገናኙ ወይም ለየትኛው አገልግሎት እንደተመዘገቡ ለማወቅ መረጃውን መጠቀም ይችላሉ። በመረጃው በቀጥታ ሊጎዱህ አይችሉም ነገር ግን ስለእርስዎ የበለጠ ለማወቅ ሊጠቀሙበት ይችላሉ።
ማንራጅ የሳይበር ደህንነት ተጋላጭነትን ለመለየት ሲስተሞችን በመገምገም ከአስር አመታት በላይ ያሳለፈ ልምድ ያለው የደህንነት ኦዲተር ነው። መፍትሄዎች Pvotal እድገት እና ቅልጥፍና ከደህንነት ጋር አብረው እንዲሄዱ የሚያስችል የድጋፍ ድርጅት መሠረተ ልማት ያቀርባል።
የ AT&T ጋዜጣዊ መግለጫ የማንራጅን ስጋት ያረጋግጣል፣ “መረጃው የደንበኞችን ስም ባያጠቃልልም ብዙ ጊዜ በይፋ የሚገኙ የኦንላይን መሳሪያዎችን በመጠቀም ከተወሰነ የስልክ ቁጥር ጋር የተያያዘውን ስም ለማግኘት መንገዶች አሉ።
የ AT&T ጠለፋ ዘግይቶ ይፋ ማድረጉ አንድምታ
የደህንነት ጥሰት በሚፈጠርበት ጊዜ፣ የተጎዱትን በተቻለ ፍጥነት እንዲያውቁ ምርጥ ልምዶች ይጠይቃሉ። ደንበኞች ለመጣስ ምላሽ ለመስጠት የተለያዩ እርምጃዎችን መውሰድ ያስፈልጋቸው ይሆናል፣ ለምሳሌ የይለፍ ቃላትን መለወጥ ወይም ክሬዲት ካርዶችን መሰረዝ። ስለ ጥሰቱ ማወቅ ደንበኞች ውሂቡ ሊያቀጣጥል ለሚችል ማጭበርበሮች ዝግጁ እንዲሆኑ ያግዛል።
ነገር ግን፣ የ AT&T ጥቃት ሪፖርቶች ለመታየት ወራት ፈጅተዋል፣ እና AT&T መዘግየቱን በ የአሜሪካ የፍትህ መምሪያ.
"የብሄራዊ ደህንነትን ወይም የህዝብ ደህንነት ስጋቶችን በመጥቀስ ይፋን ለማዘግየት የ DOJ ፍቃድ በጣም ያልተለመደ ነው" ይላል ናግ። "እንደ ሲአይኤ ካሉ ኤጀንሲዎች ይልቅ የDOJ እና FBI ህዝባዊ ተሳትፎ ይህ ከሀገር-መንግስት ጠላፊዎች ይልቅ እየተካሄደ ካለው የሀገር ውስጥ የወንጀል ምርመራ ጋር የተያያዘ ሊሆን እንደሚችል ይጠቁማል። ይህ አጥቂዎቹ ተግባራቸውን በሚቀጥሉበት ጊዜ ለመከታተል የሚደረገውን ጥረት ሊያመለክት ይችላል፣ ይህም ትልቅ የወንጀል ኔትወርክን ሊፈጥር ይችላል።
መዘግየቱ ያልተለመደ ቢሆንም, ናግ እንደሚለው, ሁልጊዜም ሊሆን እንደሚችል ኩባንያዎችን እና ሸማቾችን በንቃት ላይ ማስቀመጥ አለበት. ከፍ ያለ አገልግሎት የሚሰጡ መዘግየቶች ውሂባቸው በተነካባቸው ላይ የበለጠ ጉዳት የማድረስ አቅም ቢኖራቸውም ሊያስፈልግ ይችላል።
"ከAT&T ጠለፋ ጋር የተጫወቱት ምክንያቶች የመረጃ አያያዝ እና የህግ አስከባሪ ጉዳዮች እንደ ተለምዷዊ የአውታረ መረብ ደህንነት እርምጃዎች ወሳኝ እየሆኑበት ያለውን የቴሌኮም ሳይበር ደህንነትን ውስብስብነት ያጎላሉ" ይላል ናግ።
የ AT&T ጠለፋ የሳይበር ዛቻዎች በየጊዜው እየተሻሻሉ መሆናቸውን ያስታውሰናል። እያንዳንዱ አዲስ መጣስ ኩባንያዎች እና ሸማቾች ውሂባቸውን ደህንነታቸው እንዲጠበቅ ከተፈለገ ሊያስቡባቸው የሚገቡ አንድምታዎች አሉት።
