Хакеры, адказныя за Атака на AT&T у красавіку 2024 г зроблены з вялікай колькасцю карыстальніцкіх даных. Згодна з справаздачы, парушэнне прывяло да шасцімесячнага званка і тэкставых паведамленняў практычна ад кожнага кліента сотавай сеткі AT&T, што, паводле ацэнак, уключала 109 мільёнаў кліентаў выкарыстанне 127 мільёнаў прылад.
Нягледзячы на тое, што маштаб парушэння выклікае трывогу, гэта не адзіны фактар, які заслугоўвае пільнай увагі. Абставіны, якія садзейнічалі збоям у бяспецы, а таксама тое, як адрэагавалі AT&T і ўрадавыя чыноўнікі, даюць зразумець тым, хто разлічвае на меры кібербяспекі для забеспячэння бяспекі сваіх даных.
Роля ўразлівасці трэцяга боку ва ўзломе AT&T
,en Краўдстрайк правал што прывяло да глабальных адключэнняў кампутараў у ліпені 2024 г., падкрэсліла небяспеку давяраць паслугі бяспекі староннім пастаўшчыкам. Збой AT&T паказвае на іншы тып уразлівасці трэціх асоб.
«Дадзеныя, звязаныя з узломам AT&T, былі выкрадзены не непасрэдна з AT&T, а са старонняй воблачнай платформы», — тлумачыць Дэў Наг, заснавальнік і генеральны дырэктар QueryPal. «Гэты элемент парушэння падкрэслівае крытычную важнасць надзейных практык перадачы дадзеных».
Наг з'яўляецца дасведчаным спецыялістам у галіне тэхналогій, які працаваў старэйшым інжынерам у Google і менеджэрам па стратэгіі бізнес-аперацый у PayPal. Ён запусціў QueryPal, каб зрабіць рэвалюцыю ў кліенцкім супрацоўніцтве, забяспечыўшы рашэнне на базе штучнага інтэлекту для аўтаматызацыі адказаў на білеты ў асяроддзі з вялікім аб'ёмам.
Хак AT&T падкрэслівае складаны характар сучаснага ландшафту захоўвання даных. Кампаніі, якія назапашваюць ашаламляльныя аб'ёмы дадзеных, часта звяртаюцца да старонніх пастаўшчыкоў для захоўвання. Такі падыход становіцца складаным, калі пастаўшчыкі захоўвання перагружаюць растучыя патрабаванні да іншых кампаній. У выніку часта бывае цяжка дакладна вызначыць, якая кампанія адказвае за бяспеку.
«Ужо недастаткова правяраць сваіх непасрэдных пастаўшчыкоў», - папярэджвае Наг. «Вы павінны разумець усю экасістэму даных, уключаючы субпрацэсары і іх меры бяспекі».
Хак AT&T таксама выклікае пытанні аб тым, што занадта шмат, калі справа даходзіць да адставання дадзеных карыстальнікаў, якія захоўваюцца кампаніямі. Некаторыя эксперты лічыце, чым больш дадзеных захоўвае кампанія, тым больш прывабнай яна становіцца для хакераў.
«Гэта парушэнне прымушае нас перагледзець палітыку захавання даных», — кажа Наг. «Ці сапраўды нам трэба захоўваць такія канфідэнцыяльныя даныя на старонніх платформах на працягу працяглых перыядаў часу — амаль год у дадзеным выпадку — па сутнасці ствараючы прыманку для зламыснікаў?»
Патэнцыйны хвалевы эфект узлому AT&T
Калі сталі высвятляцца падрабязнасці ўзлому, AT&T абвясціла ў a прэс-рэліз што дадзеныя не ўтрымлівалі «зместу званкоў або тэкставых паведамленняў, асабістай інфармацыі, такой як нумары сацыяльнага страхавання, даты нараджэння або іншую асабістую інфармацыю». Нягледзячы на тое, што гэта добрая навіна, гэта не азначае, што атрыманыя дадзеныя не з'яўляюцца каштоўнымі для хакераў.
«Дадзеныя даюць хакерам значна лепшае ўяўленне аб іх мэтах, дазваляючы ім здзяйсняць больш якасныя атакі», — тлумачыць Эшлі Манрадж, галоўны тэхналагічны дырэктар кампаніі Pvotal Technologies. «Напрыклад, яны могуць выкарыстоўваць дадзеныя, каб даведацца, з якімі лекарамі людзі ўзаемадзейнічалі або на якія паслугі яны зарэгістраваліся. Магчыма, яны не змогуць нанесці вам шкоду непасрэдна з дапамогай дадзеных, але яны могуць выкарыстоўваць іх, каб даведацца пра вас больш».
Манрадж - дасведчаны аўдытар бяспекі, які больш за дзесяць гадоў ацэньвае сістэмы для выяўлення ўразлівасцяў кібербяспекі. Рашэнні Pvotal забяспечваюць падтрымку карпаратыўных інфраструктур, якія дазваляюць росту і гнуткасці ісці рука аб руку з бяспекай.
Прэс-рэліз AT&T пацвярджае заклапочанасць Манраджа, заяўляючы: «Хоць дадзеныя не ўключаюць імёны кліентаў, часта існуюць спосабы з дапамогай агульнадаступных онлайн-інструментаў знайсці імя, звязанае з пэўным нумарам тэлефона».
Наступствы адкладзенага раскрыцця ўзлому AT&T
Калі адбываецца парушэнне бяспекі, лепшыя практыкі патрабуюць, каб пацярпелыя былі праінфармаваны як мага хутчэй. Кліентам можа спатрэбіцца прыняць розныя меры, каб адрэагаваць на парушэнне, напрыклад, змяніць пароль або ануляваць крэдытныя карты. Веданне пра парушэнне таксама можа дапамагчы кліентам быць гатовымі да махлярства, якое можа падштурхнуць дадзеныя.
Аднак паведамленні аб атацы AT&T з'яўляліся месяцамі, і AT&T звязала затрымку з Міністэрства юстыцыі ЗША.
«Дазвол Міністэрства юстыцыі на адтэрміноўку раскрыцця інфармацыі са спасылкай на праблемы нацыянальнай бяспекі або грамадскай бяспекі вельмі незвычайны», — кажа Наг. «Публічны ўдзел Міністэрства юстыцыі і ФБР, а не такіх агенцтваў, як ЦРУ, мяркуе, што гэта можа быць звязана з бягучым унутраным крымінальным расследаваннем, а не з хакерамі нацыянальнай дзяржавы. Гэта можа сведчыць аб актыўных намаганнях па адсочванні зламыснікаў, пакуль яны працягваюць свае аперацыі, патэнцыйна выкрываючы больш буйную злачынную сетку».
Хоць затрымка незвычайная, як адзначае Наг, яна павінна папярэдзіць кампаніі і спажыўцоў, што гэта заўсёды магчыма. Могуць спатрэбіцца адтэрміноўкі, якія служаць больш высокім мэтам, нават калі яны могуць нанесці большую шкоду тым, чые даныя былі закрануты.
«Фактары, звязаныя з узломам AT&T, падкрэсліваюць хутка развіваецца складанасць тэлекамунікацыйнай кібербяспекі, дзе кіраванне данымі і праваахоўныя органы становяцца такімі ж важнымі, як і традыцыйныя меры бяспекі сеткі», — кажа Наг.
Узлом AT&T нагадвае нам, што кіберпагрозы пастаянна развіваюцца. Кожнае новае парушэнне мае наступствы, якія кампаніі і спажыўцы павінны ўлічваць, каб захаваць свае даныя ў бяспецы.
