22 de agosto de 2024

Analizando el reciente hackeo de AT&T

Los hackers responsables del Ataque de abril de 2024 a AT&T se hizo con una enorme cantidad de datos de usuario. De acuerdo a (aqui), la infracción generó seis meses de llamadas y mensajes de texto de prácticamente todos los clientes de la red celular de AT&T, que se estima incluyen 109 millones de clientes usando Dispositivos 127 millones.

Si bien la magnitud de la violación es alarmante, no es el único factor que merece una consideración minuciosa. Las circunstancias que facilitaron la falla de seguridad, así como la forma en que AT&T y los funcionarios gubernamentales respondieron, brindan información para quienes dependen de medidas de ciberseguridad para mantener sus datos seguros.

El papel de la vulnerabilidad de terceros en el hackeo de AT&T

El Fracaso de la huelga colectiva que provocó cortes informáticos a nivel mundial en julio de 2024 puso de relieve los peligros de confiar en proveedores externos para proporcionar servicios de seguridad. La falla de AT&T pone de relieve un tipo diferente de vulnerabilidad de terceros.

"Los datos involucrados en el hackeo de AT&T no fueron extraídos directamente de AT&T, sino de una plataforma en la nube de terceros", explica Dev Nag, fundador y director ejecutivo de ConsultaPal. "Ese elemento de la violación subraya la importancia crítica de prácticas sólidas de linaje de datos".

Nag es un profesional de la tecnología con experiencia que ha trabajado como ingeniero senior en Google y como gerente de estrategia de operaciones comerciales en PayPal. Lanzó QueryPal para revolucionar la experiencia del cliente al proporcionar una solución impulsada por IA para automatizar las respuestas a los tickets en entornos de gran volumen.

El hackeo a AT&T resalta la compleja naturaleza del panorama actual del almacenamiento de datos. Las empresas que acumulan cantidades asombrosas de datos a menudo recurren a proveedores externos para su almacenamiento. Ese enfoque se vuelve complicado a medida que los proveedores de almacenamiento transfieren las crecientes demandas a otras empresas. Como resultado, a menudo resulta difícil determinar exactamente qué empresa es responsable de la seguridad.

“Ya no basta con investigar a los proveedores inmediatos”, advierte Nag. "Debe comprender todo el ecosistema de datos, incluidos los subprocesadores y sus medidas de seguridad".

El hackeo a AT&T también plantea dudas sobre cuánto es demasiado cuando se trata de la acumulación de datos de usuarios que almacenan las empresas. Alguno expertos Creo que cuantos más datos almacena una empresa, más atractiva se vuelve para los piratas informáticos.

"Esta infracción nos obliga a reevaluar las políticas de retención de datos", afirma Nag. "¿Realmente necesitamos almacenar datos tan confidenciales en plataformas de terceros durante períodos prolongados (casi un año en este caso), creando esencialmente un nido para los atacantes?"

El posible efecto dominó del hackeo a AT&T

Cuando los detalles del hack comenzaron a surgir, AT&T anunció en un comunicado de prensa que los datos no contenían "el contenido de llamadas o mensajes de texto, información personal como números de Seguro Social, fechas de nacimiento u otra información de identificación personal". Si bien son buenas noticias, no significa que los datos obtenidos no sean valiosos para los piratas informáticos.

"Los datos brindan a los piratas informáticos una imagen mucho mejor de sus objetivos, lo que les permite montar ataques de mejor calidad", explica Ashley Manraj, directora de tecnología de Tecnologías Pvotales. “Por ejemplo, pueden usar los datos para saber con qué médicos interactuaron las personas o en qué servicios se registraron. Es posible que no puedan hacerte daño directamente con los datos, pero pueden usarlos para aprender más sobre ti”.

Manraj es un auditor de seguridad experimentado que ha pasado más de una década evaluando sistemas para identificar vulnerabilidades de ciberseguridad. Las soluciones que Pvotal proporciona dan soporte a infraestructuras empresariales que permiten que el crecimiento y la agilidad vayan de la mano de la seguridad.

El comunicado de prensa de AT&T valida las preocupaciones de Manraj y afirma: "Si bien los datos no incluyen los nombres de los clientes, a menudo hay formas, utilizando herramientas en línea disponibles públicamente, de encontrar el nombre asociado con un número de teléfono específico".

Las implicaciones de la divulgación tardía del hackeo a AT&T

Cuando se produce una brecha de seguridad, las mejores prácticas exigen que se informe a los afectados lo antes posible. Es posible que los clientes deban tomar una variedad de medidas para responder a una infracción, como cambiar contraseñas o cancelar tarjetas de crédito. Conocer la infracción también puede ayudar a los clientes a estar preparados para las estafas que los datos podrían alimentar.

Sin embargo, los informes sobre el ataque a AT&T tardaron meses en salir a la luz, y AT&T atribuyó el retraso a la Departamento de Justicia de EE.UU..

"La aprobación del Departamento de Justicia para retrasar la divulgación, alegando preocupaciones de seguridad nacional o pública, es muy inusual", dice Nag. “La participación pública del DOJ y el FBI, en lugar de agencias como la CIA, sugiere que esto podría estar relacionado con una investigación criminal interna en curso, en lugar de con piratas informáticos de estados-nación. Esto podría indicar un esfuerzo activo para rastrear a los atacantes mientras continúan sus operaciones, descubriendo potencialmente una red criminal más grande”.

Si bien el retraso es inusual, como señala Nag, debería alertar a las empresas y a los consumidores de que siempre es posible. Es posible que se requieran demoras que sirvan a un propósito superior, incluso cuando tengan el potencial de causar más daño a aquellos cuyos datos se vieron afectados.

"Los factores en juego con el ataque a AT&T resaltan la complejidad en rápida evolución de la ciberseguridad de las telecomunicaciones, donde la gestión de datos y las consideraciones de aplicación de la ley se están volviendo tan cruciales como las medidas tradicionales de seguridad de la red", dice Nag.

El hack de AT&T nos recuerda que las amenazas cibernéticas evolucionan constantemente. Cada nueva filtración tiene implicaciones que las empresas y los consumidores deben considerar si quieren mantener sus datos seguros.

Acerca del autor. 

kyrie mattos


{"email": "Dirección de correo electrónico no válida", "url": "Dirección del sitio web no válida", "obligatorio": "Falta el campo obligatorio"}