August 22, 2024

Son AT&T Hackinin təhlili

Hakerlər məsuliyyət daşıyır 2024-cü ilin aprelində AT&T-yə hücum böyük miqdarda istifadəçi məlumatı ilə həyata keçirilir. görə hesabat, pozuntu faktiki olaraq hər AT&T mobil şəbəkəsi müştərisinin altı aylıq zəng və mətn mesajlarını əhatə edib. 109 milyon müştəri istifadə 127 milyon cihaz.

Pozulmanın miqyası həyəcan verici olsa da, bu, diqqətlə nəzərdən keçirilməli olan yeganə amil deyil. Təhlükəsizlik uğursuzluğunu asanlaşdıran hallar, eləcə də AT&T və hökumət rəsmilərinin cavab vermə üsulları məlumatlarını təhlükəsiz saxlamaq üçün kibertəhlükəsizlik tədbirlərinə arxalananlar üçün fikirlər verir.

AT&T hackində üçüncü tərəf zəifliyinin rolu

The Crowdtrike uğursuzluğu 2024-cü ilin iyul ayında qlobal kompüter kəsilməsinə səbəb olan bu, təhlükəsizlik xidmətlərini təmin etmək üçün üçüncü tərəf provayderlərinə etibar etməyin təhlükələrini vurğuladı. AT&T uğursuzluğu üçüncü tərəfin zəifliyinin fərqli bir növünə diqqət yetirir.

“AT&T sındırılması ilə bağlı məlumatlar birbaşa AT&T-dən deyil, üçüncü tərəfin bulud platformasından çıxarılıb”, - şirkətin təsisçisi və baş direktoru Dev Nag izah edir. QueryPal. "Pozumun bu elementi etibarlı məlumat xətti təcrübələrinin kritik əhəmiyyətini vurğulayır."

Nag Google-da Baş Mühəndis və PayPal-da Biznes Əməliyyatları Strategiyasının Meneceri kimi çalışmış təcrübəli texnologiya mütəxəssisidir. O, yüksək həcmli mühitlərdə bilet cavablarının avtomatlaşdırılması üçün süni intellektlə işləyən həll təqdim etməklə müştəri təcrübəsində inqilab etmək üçün QueryPal-ı işə saldı.

AT&T hacki bugünkü məlumatların saxlanması mənzərəsinin mürəkkəb təbiətini vurğulayır. Təəccüblü miqdarda məlumat toplayan şirkətlər tez-tez saxlama üçün üçüncü tərəf provayderlərinə müraciət edirlər. Saxlama təminatçıları artan tələbləri digər şirkətlərə yüklədikcə bu yanaşma çətinləşir. Nəticə etibarı ilə, təhlükəsizliyə hansı şirkətin cavabdeh olduğunu dəqiq müəyyən etmək çox vaxt çətindir.

Nag xəbərdarlıq edir: "Artıq satıcılarınızı yoxlamaq kifayət deyil". "Siz subprosessorlar və onların təhlükəsizlik tədbirləri daxil olmaqla bütün məlumat ekosistemini başa düşməlisiniz."

AT&T sındırması, şirkətlərin istifadəçi məlumatlarının saxlanması ilə bağlı məlumatların nə qədər çox olduğuna dair suallar da doğurur. Bəziləri ekspertlər bir şirkət nə qədər çox məlumat saxlasa, hakerlər üçün bir o qədər cəlbedici olur.

"Bu pozuntu bizi məlumatların saxlanması siyasətlərini yenidən nəzərdən keçirməyə məcbur edir" dedi Nag. "Həqiqətən, bu cür həssas məlumatları üçüncü tərəf platformalarında uzun müddət - bu halda təxminən bir il saxlamalıyıq - əslində təcavüzkarlar üçün bir bal qabı yaratmalıyıq?"

AT&T hackinin potensial dalğalanma təsiri

Hackin təfərrüatları ortaya çıxmağa başlayanda, AT&T bir xəbər verdi BASIN məlumatlarda "zənglərin və ya mətnlərin məzmunu, Sosial Müdafiə nömrələri, doğum tarixləri və ya digər şəxsiyyəti müəyyən edən məlumatlar kimi şəxsi məlumatlar" olmadığını söylədi. Bu, yaxşı xəbər olsa da, əldə edilən məlumatların hakerlər üçün dəyərli olmadığı demək deyil.

“Məlumatlar hakerlərə hədəflərinin daha yaxşı təsvirini verir və onlara daha keyfiyyətli hücumlar həyata keçirməyə imkan verir”, - Ashley Manraj, Baş Texnologiya Direktoru izah edir. Pvotal Technologies. “Məsələn, onlar məlumatlardan insanların hansı həkimlərlə əlaqə saxladıqlarını və ya hansı xidmətlər üçün qeydiyyatdan keçdiklərini bilmək üçün istifadə edə bilərlər. Onlar məlumatlarla birbaşa sizə zərər verə bilməyəcəklər, lakin onlar sizin haqqınızda daha çox öyrənmək üçün istifadə edə bilərlər.”

Manraj kibertəhlükəsizlik zəifliklərini müəyyən etmək üçün sistemlərin qiymətləndirilməsinə on ildən çox vaxt sərf edən təcrübəli təhlükəsizlik auditorudur. Pvotal həlləri inkişaf və çevikliyin təhlükəsizliklə birlikdə getməsinə imkan verən dəstək müəssisə infrastrukturlarını təmin edir.

AT&T press-relizində Manrajın narahatlığını təsdiqləyir: "Məlumatlara müştəri adları daxil olmasa da, çox vaxt xüsusi telefon nömrəsi ilə əlaqəli adı tapmaq üçün ictimaiyyətə açıq onlayn alətlərdən istifadə etmək yolları var."

AT&T hackinin gecikmiş açıqlanmasının nəticələri

Təhlükəsizlik pozuntusu baş verdikdə, ən yaxşı təcrübələr təsirə məruz qalanların mümkün qədər tez məlumatlandırılmasını tələb edir. Müştərilər pozuntuya cavab vermək üçün parolların dəyişdirilməsi və ya kredit kartlarının ləğvi kimi müxtəlif addımlar atmalı ola bilər. Pozuntu haqqında bilmək müştərilərə məlumatların yanacağı fırıldaqlara hazır olmağa kömək edə bilər.

Bununla belə, AT&T hücumu ilə bağlı hesabatların ortaya çıxması aylar çəkdi və AT&T gecikmənin səbəbini ABŞ Ədliyyə Nazirliyi.

Nag deyir: "DoJ-nin milli təhlükəsizlik və ya ictimai təhlükəsizlik problemlərini əsas gətirərək açıqlamanın təxirə salınmasına icazə verməsi olduqca qeyri-adidir". “MKİ kimi qurumların deyil, DOJ və FTB-nin ictimaiyyətin iştirakı, bunun milli dövlət hakerləri ilə deyil, davam edən daxili cinayət araşdırması ilə əlaqəli ola biləcəyini göstərir. Bu, potensial olaraq daha böyük cinayət şəbəkəsini üzə çıxararaq, əməliyyatlarını davam etdirərkən hücumçuları izləmək üçün aktiv səy göstərə bilər.”

Gecikmə qeyri-adi olsa da, Nag'ın qeyd etdiyi kimi, şirkətləri və istehlakçıları bunun həmişə mümkün olduğuna dair xəbərdar etməlidir. Daha yüksək məqsədə xidmət edən gecikmələr, hətta məlumatlarına təsir edənlərə daha çox ziyan vurmaq potensialına malik olduqda belə tələb oluna bilər.

"AT&T hack ilə oynayan amillər telekommunikasiya kibertəhlükəsizliyinin sürətlə inkişaf edən mürəkkəbliyini vurğulayır, burada məlumatların idarə edilməsi və hüquq-mühafizə mülahizələri ənənəvi şəbəkə təhlükəsizliyi tədbirləri kimi mühüm hala gəlir" dedi Nag.

AT&T hacki bizə kibertəhlükələrin daim inkişaf etdiyini xatırladır. Hər bir yeni pozuntunun şirkətlərin və istehlakçıların məlumatlarını təhlükəsiz saxlamaq istədiklərini nəzərə almalı olduqları təsirləri var.

Müəllif haqqında 

Kyrie Mattos


{"email": "E-poçt ünvanı etibarsız", "url": "Veb-sayt ünvanı etibarsız", "lazımlı": "Zəruri sahə yoxdur"}