Häkkerid, kes vastutavad 2024. aasta aprilli rünnak AT&T vastu tehtud suure hulga kasutajaandmetega. Vastavalt aruanded, tõi rikkumine kaasa kuus kuud kõnesid ja tekstisõnumeid peaaegu igalt AT&T mobiilsidevõrgu kliendilt, mis hõlmab hinnanguliselt 109 miljonit klienti kasutamine 127 miljonit seadmed.
Kuigi rikkumise ulatus on murettekitav, ei ole see ainus tegur, mis väärib põhjalikku tähelepanu. Asjaolud, mis soodustasid turvatõrke teket, samuti viis, kuidas AT&T ja valitsusametnikud reageerisid, annavad ülevaate neile, kes toetuvad oma andmete turvalisuse tagamiseks küberjulgeolekumeetmetele.
Kolmanda osapoole haavatavuse roll AT&T häkkimises
. Crowdstreigi ebaõnnestumine 2024. aasta juulis ülemaailmsete arvutikatkestusteni viinud sündmus tõi esile ohud, mis kaasnevad turvateenuste osutamise usaldamisega kolmandatest osapooltest pakkujatele. AT&T rike tõstab tähelepanu erinevat tüüpi kolmanda osapoole haavatavusele.
"AT&T häkkimisega seotud andmeid ei võetud välja otse AT&T-st, vaid kolmanda osapoole pilveplatvormist," selgitab Dev Nag, ettevõtte asutaja ja tegevjuht. QueryPal. "See rikkumise element rõhutab tugevate andmeliini tavade kriitilist tähtsust."
Nag on kogenud tehnoloogiaspetsialist, kes on töötanud Google'is vaneminsenerina ja PayPalis äritegevuse strateegia juhina. Ta käivitas QueryPali, et muuta klientide kogemused revolutsiooniliseks, pakkudes tehisintellektil põhinevat lahendust piletite vastuste automatiseerimiseks suure mahuga keskkondades.
AT&T häkkimine toob esile tänapäevase andmesalvestusmaastiku keeruka olemuse. Ettevõtted, kes koguvad tohutul hulgal andmeid, pöörduvad sageli salvestusruumi saamiseks kolmandate osapoolte pakkujate poole. See lähenemine muutub keeruliseks, kuna salvestusteenuse pakkujad suunavad kasvavad nõudmised teistele ettevõtetele. Seetõttu on sageli keeruline täpselt kindlaks teha, milline ettevõte turvalisuse eest vastutab.
"Enam ei piisa vahetute müüjate kontrollimisest," hoiatab Nag. "Peate mõistma kogu andmeökosüsteemi, sealhulgas alamtöötlejaid ja nende turvameetmeid."
AT&T häkkimine tekitab ka küsimusi selle kohta, kui palju on liiga palju, kui tegemist on ettevõtete salvestatud kasutajaandmete mahajäämusega. Mõned ekspertide usun, et mida rohkem andmeid ettevõte talletab, seda atraktiivsemaks see häkkerite jaoks muutub.
"See rikkumine sunnib meid andmete säilitamise poliitikat ümber hindama, " ütleb Nag. "Kas me tõesti peame säilitama selliseid tundlikke andmeid kolmandate osapoolte platvormidel pikema aja jooksul - antud juhul peaaegu aasta -, luues sisuliselt ründajatele meepoti?"
AT&T häkkimise potentsiaalne pulsatsiooniefekt
Kui häkkimise üksikasjad hakkasid selguma, teatas AT&T a Pressiteade et andmed ei sisalda "kõnede või tekstide sisu, isiklikku teavet, nagu sotsiaalkindlustuse numbrid, sünnikuupäevad ega muud isikut tuvastavat teavet". Kuigi see on hea uudis, ei tähenda see, et saadud andmed pole häkkerite jaoks väärtuslikud.
"Andmed annavad häkkeritele palju parema pildi nende sihtmärkidest, võimaldades neil korraldada parema kvaliteediga rünnakuid," selgitab Ashley Manraj, ettevõtte tehnoloogiadirektor. Pvotal Technologies. "Näiteks saavad nad andmeid kasutada selleks, et teada saada, milliste arstidega inimesed suhtlesid või millistele teenustele nad registreerusid. Nad ei pruugi teid andmetega otseselt kahjustada, kuid nad saavad neid kasutada teie kohta lisateabe saamiseks.
Manraj on kogenud turbeaudiitor, kes on rohkem kui kümme aastat kulutanud küberturvalisuse haavatavuste tuvastamiseks süsteemide hindamisele. Pvotali lahendused toetavad ettevõtte infrastruktuure, mis võimaldavad kasvul ja paindlikkuses käia käsikäes turvalisusega.
AT&T pressiteade kinnitab Manraji muret, öeldes: "Kuigi andmed ei sisalda klientide nimesid, on sageli viise, kuidas konkreetse telefoninumbriga seotud nime leida, kasutades avalikult kättesaadavaid veebitööriistu."
AT&T häkkimise hilinenud avalikustamise tagajärjed
Kui turvarikkumine toimub, nõuavad parimad tavad, et mõjutatud isikuid teavitataks võimalikult kiiresti. Võimalik, et kliendid peavad rikkumistele reageerimiseks astuma erinevaid samme, näiteks muutma paroole või tühistama krediitkaarte. Rikkumisest teadmine võib aidata klientidel olla valmis pettusteks, mida andmed võivad õhutada.
Siiski kulus AT&T rünnaku kohta teadete ilmumine kuid ja AT&T pidas viivituse põhjuseks USA justiitsministeerium.
"DOJ luba avalikustamise edasilükkamiseks, viidates riikliku julgeoleku või avaliku julgeoleku probleemidele, on väga ebatavaline," ütleb Nag. "DOJ ja FBI avalik osalus, mitte selliste agentuuride nagu CIA, viitab sellele, et see võib olla seotud käimasoleva siseriikliku kriminaaljuurdlusega, mitte rahvusriikide häkkeritega. See võib viidata aktiivsele jõupingutusele ründajate jälitamiseks, kui nad jätkavad oma tegevust, mis võib potentsiaalselt paljastada suurema kuritegeliku võrgustiku.
Kuigi viivitus on ebatavaline, nagu Nag märgib, peaks see ettevõtteid ja tarbijaid hoiatama, et see on alati võimalik. Kõrgemat eesmärki teenivad viivitused võivad osutuda vajalikuks isegi siis, kui need võivad põhjustada rohkem kahju neile, kelle andmeid see mõjutas.
"AT&T häkkimisega seotud tegurid rõhutavad telekommunikatsiooni küberturvalisuse kiiresti arenevat keerukust, kus andmehaldus ja õiguskaitse kaalutlused on muutumas sama oluliseks kui traditsioonilised võrguturbemeetmed, " ütleb Nag.
AT&T häkkimine tuletab meile meelde, et küberohud arenevad pidevalt. Igal uuel rikkumisel on tagajärjed, mida ettevõtted ja tarbijad peavad oma andmete kaitsmisel arvestama.
