Avgust 22, 2024

Analiza nedavnog AT&T haka

Hakeri odgovorni za Napad na AT&T u aprilu 2024 pobjegao s ogromnom količinom korisničkih podataka. Prema izvještaja, kršenje je dovelo do šest mjeseci poziva i tekstualnih poruka od gotovo svakog korisnika mobilne mreže AT&T, što se procjenjuje da uključuje 109 miliona korisnika korišćenje 127 miliona uređaja.

Iako su razmjeri kršenja alarmantni, to nije jedini faktor koji zaslužuje pomno razmatranje. Okolnosti koje su olakšale sigurnosni neuspjeh, kao i način na koji su AT&T i vladini službenici odgovorili, pružaju uvid onima koji se oslanjaju na mjere sajber sigurnosti kako bi svoje podatke zaštitili.

Uloga ranjivosti treće strane u AT&T haku

The Crowdstrike neuspjeh koji je doveo do globalnih prekida rada računara u julu 2024. godine, naglasio je opasnosti od povjerenja provajderima trećih strana u pružanju sigurnosnih usluga. Neuspjeh AT&T-a baca svjetlo na drugu vrstu ranjivosti treće strane.

„Podaci uključeni u hakiranje AT&T-a nisu eksfiltrirani direktno iz AT&T-a, već sa Cloud platforme treće strane“, objašnjava Dev Nag, osnivač i izvršni direktor QueryPal. “Taj element kršenja naglašava kritičnu važnost robusne prakse prikupljanja podataka.”

Nag je iskusan tehnološki stručnjak koji je radio kao viši inženjer u Googleu i kao menadžer strategije poslovanja u PayPal-u. Pokrenuo je QueryPal kako bi revolucionirao korisničko iskustvo tako što je pružio rješenje koje pokreće AI za automatizaciju odgovora na upite u okruženjima velikog obima.

AT&T hak naglašava složenu prirodu današnjeg pejzaža skladištenja podataka. Kompanije koje gomilaju zapanjujuće količine podataka često se obraćaju dobavljačima trećih strana za skladištenje. Taj pristup postaje komplikovan kako dobavljači skladištenja prebacuju rastuće zahtjeve na druge kompanije. Kao rezultat toga, često je teško odrediti koja je kompanija odgovorna za sigurnost.

„Više nije dovoljno provjeravati svoje neposredne dobavljače“, upozorava Nag. “Morate razumjeti cijeli ekosistem podataka, uključujući podprocesore i njihove sigurnosne mjere.”

AT&T hak takođe postavlja pitanja o tome koliko je previše kada je u pitanju zaostatak u pohranjivanju podataka o korisnicima. Neki stručnjaci Vjerujte što više podataka kompanija skladišti, to postaje privlačnija za hakere.

„Ova povreda nas prisiljava da preispitamo politike zadržavanja podataka“, kaže Nag. „Da li zaista trebamo da skladištimo tako osetljive podatke na platformama trećih strana tokom dužeg vremenskog perioda — skoro godinu dana u ovom slučaju — u suštini stvarajući medu za napadače?“

Potencijalni efekat talasanja AT&T haka

Kada su detalji hakovanja počeli da se pojavljuju, AT&T je objavio u a press release da podaci ne sadrže "sadržaj poziva ili SMS-ova, lične podatke kao što su brojevi socijalnog osiguranja, datumi rođenja ili druge informacije koje mogu lično identifikovati." Iako je to dobra vijest, to ne znači da dobijeni podaci nisu vrijedni hakerima.

„Podaci daju hakerima mnogo bolju sliku o njihovim metama, omogućavajući im da izvedu napade boljeg kvaliteta“, objašnjava Ashley Manraj, glavni tehnološki direktor u Pvotal Technologies. „Na primjer, mogu koristiti podatke da saznaju s kojim su ljekarima ljudi komunicirali ili za koje su se usluge registrovali. Možda vam neće moći direktno naštetiti podacima, ali ih mogu koristiti da saznaju više o vama.”

Manraj je iskusni revizor sigurnosti koji je proveo više od jedne decenije procjenjujući sisteme za identifikaciju ranjivosti u sajber sigurnosti. Rješenja Pvotal pružaju podršku poslovnim infrastrukturama koje omogućavaju da rast i agilnost idu ruku pod ruku sa sigurnošću.

Saopštenje za javnost AT&T potvrđuje Manrajovu zabrinutost, navodeći: “Iako podaci ne uključuju imena kupaca, često postoje načini, koristeći javno dostupne online alate, da se pronađe ime povezano s određenim telefonskim brojem.”

Implikacije odgođenog otkrivanja AT&T haka

Kada dođe do kršenja sigurnosti, najbolje prakse zahtijevaju da oni na koje se to odnosi budu obaviješteni što je prije moguće. Korisnici će možda morati poduzeti različite korake kako bi odgovorili na kršenje, kao što je promjena lozinke ili otkazivanje kreditnih kartica. Poznavanje kršenja također može pomoći korisnicima da budu spremni na prevare koje bi podaci mogli podstaći.

Međutim, trebalo je mjesecima da isplivaju izvještaji o AT&T napadu, a AT&T je kašnjenje pripisao US Department of Justice.

„Odobrenje DOJ-a za odlaganje otkrivanja, navodeći zabrinutost za nacionalnu sigurnost ili javnu sigurnost, vrlo je neobično“, kaže Nag. “Javno učešće DOJ-a i FBI-a, a ne agencija poput CIA-e, sugerira da bi ovo moglo biti povezano s tekućom domaćom kriminalnom istragom, a ne s hakerima iz nacionalne države. To bi moglo ukazivati ​​na aktivan napor da se uđu u trag napadačima dok nastavljaju sa svojim operacijama, potencijalno otkrivajući veću kriminalnu mrežu.”

Iako je kašnjenje neobično, kako Nag ističe, trebalo bi da upozori kompanije i potrošače da je to uvijek moguće. Odlaganja koja služe višoj svrsi mogu biti potrebna, čak i kada mogu uzrokovati veću štetu onima na čiji su podaci pogođeni.

„Faktori u igri sa AT&T hakom naglašavaju brzo evoluirajuću složenost sajber-sigurnosti telekomunikacija, pri čemu razmatranja upravljanja podacima i provođenja zakona postaju ključna kao i tradicionalne mjere mrežne sigurnosti“, kaže Nag.

AT&T hak nas podsjeća da se sajber prijetnje stalno razvijaju. Svako novo kršenje ima implikacije koje kompanije i potrošači moraju uzeti u obzir ako žele da očuvaju sigurnost svojih podataka.

O autoru 

Kyrie Mattos


{"email": "Adresa e-pošte je nevažeća", "url": "Adresa web lokacije je nevažeća", "required": "Nedostaje obavezno polje"}