Хакерите, отговорни за Атака срещу AT&T през април 2024 г направени с огромно количество потребителски данни. Според доклади, нарушението доведе до шест месеца обаждания и текстови съобщения от почти всеки клиент на клетъчната мрежа на AT&T, което се изчислява, че включва 109 милиона клиенти използвайки 127 милиона устройства.
Въпреки че мащабът на нарушението е тревожен, той не е единственият фактор, който заслужава внимателно разглеждане. Обстоятелствата, които улесниха провала на сигурността, както и начинът, по който AT&T и правителствените служители реагираха, предоставят прозрения за онези, които разчитат на мерки за киберсигурност, за да запазят своите данни защитени.
Ролята на уязвимостта на трети страни в хакването на AT&T
- Провал на краудстрайк които доведоха до глобални компютърни прекъсвания през юли 2024 г., подчертаха опасностите от доверието на доставчици трети страни за предоставяне на услуги за сигурност. Провалът на AT&T хвърля светлина върху различен тип уязвимост на трети страни.
„Данните, включени в хакването на AT&T, не са ексфилтрирани директно от AT&T, а от облачна платформа на трета страна“, обяснява Дев Наг, основател и главен изпълнителен директор на QueryPal. „Този елемент от нарушението подчертава критичното значение на стабилните практики за наследяване на данни.“
Наг е опитен професионалист в областта на технологиите, който е работил като старши инженер в Google и като мениджър на стратегията за бизнес операции в PayPal. Той стартира QueryPal, за да направи революция в изживяването на клиентите, като предостави базирано на AI решение за автоматизиране на отговорите на билети в среди с голям обем.
Хакът на AT&T подчертава сложния характер на днешния пейзаж за съхранение на данни. Компаниите, които натрупват зашеметяващи количества данни, често се обръщат към доставчици трети страни за съхранение. Този подход става сложен, тъй като доставчиците на хранилища прехвърлят нарастващите изисквания към други компании. В резултат на това често е трудно да се определи точно коя компания отговаря за сигурността.
„Вече не е достатъчно да проверявате непосредствените си доставчици“, предупреждава Наг. „Трябва да разберете цялата екосистема на данните, включително подпроцесорите и техните мерки за сигурност.“
Хакването на AT&T също така повдига въпроси за това колко е твърде много, когато става въпрос за натрупването на потребителски данни, които компаниите съхраняват. някои експерти вярвайте, че колкото повече данни съхранява една компания, толкова по-привлекателна става тя за хакерите.
„Това нарушение ни принуждава да преоценим политиките за запазване на данни“, казва Наг. „Наистина ли трябва да съхраняваме такива чувствителни данни на платформи на трети страни за продължителни периоди – почти година в този случай – като по същество създаваме меден съд за нападателите?“
Потенциалният вълнист ефект от хакването на AT&T
Когато подробностите за хакването започнаха да излизат наяве, AT&T обяви в a съобщение за печата че данните не съдържат „съдържанието на обаждания или текстови съобщения, лична информация като номера на социално осигуряване, дати на раждане или друга информация, позволяваща лично идентифициране“. Въпреки че това е добра новина, това не означава, че получените данни не са ценни за хакерите.
„Данните дават на хакерите много по-добра картина на техните цели, което им позволява да организират по-качествени атаки“, обяснява Ашли Манрадж, главен технологичен директор в Pvotal Technologies. „Например, те могат да използват данните, за да знаят с какви лекари са взаимодействали хората или за какви услуги са се регистрирали. Те може да не са в състояние да ви навредят директно с данните, но могат да ги използват, за да научат повече за вас.
Манрадж е опитен одитор по сигурността, който е прекарал повече от десетилетие в оценка на системи за идентифициране на уязвимости в киберсигурността. Решенията Pvotal предоставя поддържащи корпоративни инфраструктури, които позволяват растежът и гъвкавостта да вървят ръка за ръка със сигурността.
Съобщението за пресата на AT&T потвърждава притесненията на Manraj, заявявайки: „Въпреки че данните не включват имена на клиенти, често има начини, като се използват публично достъпни онлайн инструменти, за намиране на името, свързано с конкретен телефонен номер.“
Последствията от забавеното разкриване на хакването на AT&T
Когато възникне пробив в сигурността, добрите практики изискват засегнатите да бъдат информирани възможно най-скоро. Може да се наложи клиентите да предприемат различни стъпки, за да отговорят на нарушение, като промяна на пароли или анулиране на кредитни карти. Знанието за нарушението също може да помогне на клиентите да бъдат подготвени за измами, които данните могат да подхранват.
Докладите за атаката на AT&T обаче отнеха месеци, за да излязат наяве и AT&T приписа забавянето на Министерството на правосъдието на САЩ.
„Одобрението на DOJ за забавяне на разкриването, позовавайки се на опасения за националната сигурност или обществената безопасност, е много необичайно“, казва Наг. „Публичното участие на Министерството на правосъдието и ФБР, а не на агенции като ЦРУ, предполага, че това може да е свързано с текущо вътрешно криминално разследване, а не с хакери от национална държава. Това може да означава активни усилия за проследяване на нападателите, докато продължават операциите си, потенциално разкривайки по-голяма престъпна мрежа.
Въпреки че забавянето е необичайно, както отбелязва Наг, то трябва да накара компаниите и потребителите да бъдат нащрек, че винаги е възможно. Може да са необходими забавяния, които служат на по-висока цел, дори когато имат потенциал да причинят повече щети на тези, чиито данни са били засегнати.
„Факторите в играта с хака на AT&T подчертават бързо развиващата се сложност на телекомуникационната киберсигурност, където съображенията за управление на данни и правоприлагане стават толкова важни, колкото и традиционните мерки за мрежова сигурност“, казва Наг.
Хакът на AT&T ни напомня, че кибер заплахите непрекъснато се развиват. Всяко ново нарушение има последици, които компаниите и потребителите трябва да обмислят, ако искат да запазят своите данни защитени.
