August 22, 2024

Analizendu u Hack AT&T recenti

I pirati rispunsevuli di u Attaccu d'aprile 2024 à AT&T fattu fora cù una quantità massiva di dati d'utilizatori. Secondu raporti, a violazione hà ritiratu sei mesi di chjama è missaghji di testu da quasi tutti i clienti di a rete cellulare AT&T, chì hè stimatu include 109 milioni di clienti usannu 127 millioni di dispusitivi.

Mentre a scala di a violazione hè alarmante, ùn hè micca l'unicu fattore chì merita una considerazione stretta. E circustanze chì anu facilitatu u fallimentu di a sicurità, è ancu a manera chì AT&T è i funzionari di u guvernu anu rispostu, furnisce insights per quelli chì si basanu nantu à e misure di cibersicurezza per mantene e so dati sicuri.

U rolu di a vulnerabilità di terzu in u pirate AT & T

lu Crowdstrike fallimentu chì hà purtatu à l'interruzioni di l'informatica glubale in u lugliu 2024 hà evidenziatu i periculi di fidà di i fornitori di terzu per furnisce servizii di sicurezza. U fallimentu di AT&T mette in luce un altru tipu di vulnerabilità di terzu.

"I dati implicati in u pirate AT&T ùn sò micca esfiltrati da AT&T direttamente, ma da una piattaforma cloud di terzu", spiega Dev Nag, Fundatore è CEO di QueryPal. "Questu elementu di a violazione sottolinea l'impurtanza critica di pratiche robuste di linea di dati".

Nag hè un prufessiunale di tecnulugia esperta chì hà travagliatu cum'è Senior Engineer in Google è cum'è Manager of Business Operations Strategy in PayPal. Hà lanciatu QueryPal per rivoluzionarà l'esperienza di i clienti furnisce una soluzione alimentata da AI per automatizà e risposte di i biglietti in ambienti di grande volume.

U pirate AT&T mette in risaltu a natura cumplessa di u paisaghju di almacenamiento di dati d'oghje. L'imprese chì amassanu quantità incredibili di dati sò spessu rivolte à fornitori di terzu per u almacenamentu. Ddu approcciu diventa cumplicatu cum'è i fornitori di almacenamentu scaricanu e dumande crescente à altre imprese. In u risultatu, hè spessu difficiule di determinà esattamente quale cumpagnia hè rispunsevuli di a sicurità.

"Ùn hè più abbastanza per vettà i vostri venditori immediati", avvisa Nag. "Avete da capisce tuttu l'ecosistema di dati, cumpresi i sottoprocessori è e so misure di sicurezza".

U pirate AT & T suscita ancu dumande nantu à quantu hè troppu quandu si tratta di u backlog di l'imprese di dati d'utilizatori. Certi sperti crede chì più dati chì una sucietà guarda, più attrattiva diventa per i pirate.

"Questa violazione ci obbliga à rivalutà e pulitiche di conservazione di dati", dice Nag. "Avemu veramente bisognu di almacenà tali dati sensibili nantu à e piattaforme di terze parti per periodi estesi - quasi un annu in questu casu - essenzialmente creendu un honeypot per l'attaccanti?"

U putenziale effettu ripple di u AT & T Hack

Quandu i ditaglii di u pirate cuminciò à emerge, AT & T annunziatu in a di stampa di libbirtati chì i dati ùn cuntenenu micca "u cuntenutu di chjamate o testi, infurmazione persunale, cum'è numeri di Seguretat Soziale, date di nascita, o altre informazioni d'identità persunale". Mentre chì hè una bona nutizia, ùn significa micca chì i dati ottenuti ùn sò micca preziosi per i pirate.

"I dati dà à i pirate una stampa assai megliu di i so miri, chì li permette di fà attacchi di megliu qualità", spiega Ashley Manraj, Chief Technology Officer di Pvotal Technologies. "Per esempiu, ponu aduprà e dati per sapè ciò chì i medichi interagiscenu cù e persone o per quale servizii anu registratu. Puderanu micca esse capaci di dannu direttamente cù i dati, ma ponu aduprà per amparà di più nantu à voi.

Manraj hè un auditore di sicurezza espertu chì hà passatu più di una dicada à valutà i sistemi per identificà e vulnerabilità di a cibersigurtà. E soluzioni Pvotal furnisce infrastrutture d'impresa di supportu chì permettenu a crescita è l'agilità per andà in manu cù a sicurità.

U comunicatu di stampa di AT&T cunvalida e preoccupazioni di Manraj, dicendu: "Mentre i dati ùn includenu micca i nomi di i clienti, ci sò spessu modi, utilizendu strumenti in linea publicamente dispunibili, per truvà u nome assuciatu à un numeru di telefunu specificu".

L'implicazioni di a divulgazione ritardata di u pirate AT&T

Quandu si verifica una violazione di a sicurità, e migliori pratiche esigenu chì quelli affettati sò infurmati u più prestu pussibule. I clienti ponu avè bisognu di piglià una varietà di passi per risponde à una violazione, cum'è cambià password o annullà e carte di creditu. Sapendu di a violazione pò ancu aiutà i clienti à esse preparati per scams chì i dati puderanu alimenta.

Tuttavia, i rapporti di l'attaccu AT&T anu pigliatu mesi à a superficia, è AT&T hà attribuitu u ritardu à u Dipartimentu di Ghjustizia di i Stati Uniti.

"L'appruvazioni di u DOJ per ritardà a divulgazione, citendu preoccupazioni di sicurità naziunale o di sicurità publica, hè assai inusual", dice Nag. "L'implicazione publica di u DOJ è l'FBI, piuttostu cà l'agenzii cum'è a CIA, suggerisce chì questu puderia esse ligatu à una investigazione criminale domestica in corso, piuttostu chè à i pirate di u statu nazione. Questu puderia indicà un sforzu attivu per seguità l'attaccanti mentre cuntinueghjanu e so operazioni, scopre potenzialmente una rete criminale più grande ".

Mentre u ritardu hè inusual, cum'è Nag indica, duverebbe mette l'imprese è i cunsumatori in alerta chì hè sempre pussibule. I ritardu chì serve un scopu più altu pò esse dumandatu, ancu quandu anu u putenziale di causà più danni à quelli chì e so dati sò stati affettati.

"I fattori in ghjocu cù u pirate AT&T mettenu in risaltu a cumplessità in rapida evoluzione di a cibersigurtà di e telecomunicazioni, induve a gestione di dati è e considerazioni di l'applicazione di a lege diventanu cruciali cum'è e misure tradiziunali di sicurezza di a rete", dice Nag.

U pirate AT&T ci ricorda chì e minacce cibernetiche sò in constante evoluzione. Ogni nova violazione hà implicazioni chì l'imprese è i cunsumatori anu da cunsiderà s'ellu anu da mantene e so dati sicuri.

Doppu l'autore 

Kyrie Mattos


{"email": "L'indirizzu email hè invalidu", "url": "L'indirizzu di u situ web hè invalidu", "required": "U campu obligatoriu manca"}