August 22, 2024

Pag-analisar sa Bag-ong AT&T Hack

Ang mga hacker nga responsable sa Abril 2024 nga pag-atake sa AT&T gihimo sa usa ka dako nga kantidad sa data sa user. Sumala sa mga taho, ang paglapas nakakuha og unom ka bulan nga tawag ug text message gikan sa halos matag AT&T cellular network nga kustomer, nga gibanabana nga maglakip 109 milyon nga mga kustomer sa paggamit sa 127 milyon nga mga aparato.

Samtang makapaalarma ang sukod sa paglapas, dili lang kini ang hinungdan nga angayan nga konsiderahon pag-ayo. Ang mga sirkumstansya nga nagpadali sa kapakyasan sa seguridad, ingon man ang paagi sa pagtubag sa AT&T ug mga opisyal sa gobyerno, naghatag mga panan-aw alang sa mga nagsalig sa mga lakang sa cybersecurity aron mapadayon nga luwas ang ilang datos.

Ang papel sa kahuyang sa ikatulo nga partido sa AT&T hack

ang Kapakyasan sa crowdstrike nga misangpot sa global computer outages niadtong Hulyo 2024 nagpasiugda sa mga kapeligrohan sa pagsalig sa mga third-party providers sa paghatag og mga serbisyo sa seguridad. Ang kapakyasan sa AT&T nagdan-ag sa usa ka spotlight sa usa ka lahi nga klase sa kahuyang sa ikatulo nga partido.

"Ang mga datos nga nahilambigit sa AT&T hack wala gitangtang gikan sa AT&T direkta, apan gikan sa usa ka third-party nga cloud platform," gipasabut ni Dev Nag, Founder ug CEO sa QueryPal. "Kana nga elemento sa paglapas nagpasiugda sa kritikal nga importansya sa lig-on nga mga pamatasan sa linya sa datos."

Si Nag usa ka eksperyensiyadong propesyonal sa teknolohiya nga nagtrabaho isip Senior Engineer sa Google ug isip Manager sa Business Operations Strategy sa PayPal. Gilunsad niya ang QueryPal aron mabag-o ang kasinatian sa kostumer pinaagi sa paghatag usa ka solusyon nga gipadagan sa AI alang sa pag-automate sa mga tubag sa tiket sa daghang mga palibot.

Ang hack sa AT&T nagpasiugda sa komplikado nga kinaiya sa talan-awon sa pagtipig sa datos karon. Ang mga kompanya nga nagtigum ug daghang mga datos kanunay nga modangop sa mga tighatag sa ikatulo nga partido alang sa pagtipig. Nahimong komplikado ang kana nga pamaagi samtang ang mga taghatag sa pagtipig nagtangtang sa nagkadako nga panginahanglan sa ubang mga kompanya. Ingon usa ka sangputanan, kanunay lisud ang pagtino kung unsang kompanya ang responsable sa seguridad.

“Dili na igo ang pagsusi sa imong mga tigbaligya,” nagpasidaan si Nag. "Kinahanglan nimong masabtan ang tibuuk nga ekosistema sa datos, lakip ang mga subprocessor ug ang ilang mga lakang sa seguridad."

Ang AT&T hack usab nagpatunghag mga pangutana bahin sa kung pila ang sobra kung bahin sa backlog sa tindahan sa mga kompanya sa data sa gumagamit. Ang uban eksperto nagtuo nga ang daghang datos nga gitipigan sa usa ka kompanya, labi ka madanihon sa mga hacker.

"Kini nga paglapas nagpugos kanamo nga susihon pag-usab ang mga palisiya sa pagpadayon sa datos," ingon ni Nag. "Kinahanglan ba gyud namon nga tipigan ang ingon nga sensitibo nga datos sa mga platform sa ikatulo nga partido alang sa taas nga mga panahon - hapit usa ka tuig sa kini nga kaso - hinungdanon nga naghimo usa ka honeypot alang sa mga nag-atake?"

Ang potensyal nga ripple nga epekto sa AT&T hack

Sa diha nga ang mga detalye sa hack nagsugod sa pagtunga, AT&T mipahibalo sa usa ka press release nga ang datos wala maglangkob "ang sulud sa mga tawag o text, personal nga impormasyon sama sa mga numero sa Social Security, petsa sa pagkahimugso, o uban pang personal nga makaila nga impormasyon." Samtang kana maayong balita, wala kini magpasabut nga ang datos nga nakuha dili bililhon sa mga hacker.

"Ang datos naghatag sa mga hacker og mas maayo nga hulagway sa ilang mga target, nga nagtugot kanila sa pag-mount sa mas maayo nga kalidad nga mga pag-atake," mipasabut si Ashley Manraj, Chief Technology Officer sa Mga Teknolohiya sa Pvotal. "Pananglitan, magamit nila ang datos aron mahibal-an kung unsa ang nakig-uban sa mga doktor o kung unsang mga serbisyo ang ilang narehistro. Mahimong dili ka nila direktang makadaot sa datos, apan magamit nila kini aron mahibal-an ang dugang bahin kanimo. ”

Si Manraj usa ka batid nga auditor sa seguridad nga migugol ug kapin sa usa ka dekada sa pagtimbang-timbang sa mga sistema aron mailhan ang mga kahuyangan sa cybersecurity. Ang mga solusyon nga Pvotal naghatag suporta sa mga imprastraktura sa negosyo nga nagtugot sa pagtubo ug kaabtik nga mag-uban sa seguridad.

Ang press release sa AT&T nagpamatuod sa mga kabalaka ni Manraj, nga nag-ingon: "Samtang ang datos wala maglakip sa mga ngalan sa kustomer, adunay kanunay nga mga paagi, gamit ang publiko nga magamit sa online nga mga himan, aron makit-an ang ngalan nga nalangkit sa usa ka piho nga numero sa telepono."

Ang mga implikasyon sa nalangan nga pagbutyag sa AT&T hack

Kung mahitabo ang usa ka paglapas sa seguridad, ang labing kaayo nga mga gawi naghangyo nga ang mga naapektuhan ipahibalo sa labing madali nga panahon. Mahimong kinahanglan nga mohimo ang mga kustomer sa lainlaing mga lakang aron matubag ang usa ka paglapas, sama sa pagbag-o sa mga password o pagkansela sa mga credit card. Ang pagkahibalo bahin sa paglapas mahimo usab nga makatabang sa mga kostumer nga maandam alang sa mga scam nga mahimo’g sugnod sa datos.

Bisan pa, ang mga taho sa pag-atake sa AT&T mikabat ug mga bulan sa pagpakita, ug gipasangil sa AT&T ang pagkalangan sa Kagawaran ng Hustisya sa Estados Unidos.

"Ang pagtugot sa DOJ sa paglangan sa pagbutyag, nga naghisgot sa nasudnong seguridad o publiko nga kahingawa sa kaluwasan, talagsaon kaayo," nag-ingon si Nag. "Ang pag-apil sa publiko sa DOJ ug FBI, imbes sa mga ahensya sama sa CIA, nagsugyot nga kini mahimong nalambigit sa usa ka nagpadayon nga domestic criminal investigation, kaysa sa mga hacker sa nasud-estado. Mahimo kini magpakita sa usa ka aktibo nga paningkamot sa pagsubay sa mga tig-atake samtang nagpadayon sila sa ilang mga operasyon, nga posibleng makadiskubre sa mas dako nga kriminal nga network.

Samtang ang paglangan dili kasagaran, ingon sa gipunting ni Nag, kinahanglan nga ibutang ang mga kompanya ug mga konsumedor nga alerto nga kini kanunay nga posible. Ang mga paglangay nga nagsilbi sa usa ka mas taas nga katuyoan mahimong gikinahanglan, bisan kung kini adunay potensyal nga makapahinabog dugang nga kadaot sa mga naapektuhan ang datos.

"Ang mga hinungdan sa pagdula sa AT&T hack nagpasiugda sa paspas nga nag-uswag nga pagkakomplikado sa telecom cybersecurity, diin ang pagdumala sa datos ug mga konsiderasyon sa pagpatuman sa balaod nahimong hinungdanon sama sa tradisyonal nga mga lakang sa seguridad sa network," ingon ni Nag.

Ang AT&T hack nagpahinumdom kanato nga ang mga hulga sa cyber kanunay nga nag-uswag. Ang matag bag-ong paglapas adunay mga implikasyon nga kinahanglan nga tagdon sa mga kompanya ug mga konsumedor kung ilang huptan nga luwas ang ilang datos.

About sa mga awtor nga 

Kyrie Mattos


{"email": "Dili husto ang email address", "url": "Dili husto ang address sa website", "kinahanglan": "Gikinahanglan ang wala nga uma"}