Elokuu 22, 2024

Analysoidaan viimeaikaista AT&T-hakkerointia

Hakkerit vastaavat Huhtikuussa 2024 hyökkäys AT&T:tä vastaan tehty valtavalla määrällä käyttäjätietoja. Mukaan raportit, rikkomus nettoutti kuuden kuukauden puhelut ja tekstiviestit käytännössä kaikilta AT&T-matkapuhelinverkon asiakkailta, joihin arvioidaan sisältyvän 109 miljoonaa asiakasta käyttämällä 127 miljoonaa laitetta.

Vaikka rikkomuksen laajuus on hälyttävä, se ei ole ainoa tekijä, joka ansaitsee tarkkaa tarkastelua. Olosuhteet, jotka helpottavat tietoturvahäiriötä, sekä tapa, jolla AT&T ja valtion virkamiehet reagoivat, tarjoavat oivalluksia niille, jotka luottavat kyberturvallisuustoimenpiteisiin pitääkseen tietonsa turvassa.

Kolmannen osapuolen haavoittuvuuden rooli AT&T:n hakkeroinnissa

Crowdstriken epäonnistuminen Heinäkuussa 2024 maailmanlaajuisiin tietokonekatkokset johtivat vaaroihin, jotka liittyvät kolmansien osapuolien turvapalvelujen tarjoamiseen. AT&T-vika paljastaa toisenlaisen kolmannen osapuolen haavoittuvuuden.

"AT&T-hakkerointiin liittyviä tietoja ei suodatettu suoraan AT&T:ltä, vaan kolmannen osapuolen pilvialustalta", selittää Dev Nag, yrityksen perustaja ja toimitusjohtaja. QueryPal. "Tämä rikkomuksen elementti korostaa vankkojen dataperintäkäytäntöjen kriittistä merkitystä."

Nag on kokenut teknologia-ammattilainen, joka on työskennellyt vanhempana insinöörinä Googlessa ja liiketoimintastrategiapäällikkönä PayPalissa. Hän lanseerasi QueryPalin mullistaakseen asiakaskokemuksen tarjoamalla tekoälyyn perustuvan ratkaisun lippuvastausten automatisoimiseen suurivolyymeissä ympäristöissä.

AT&T-hakkerointi korostaa nykypäivän tiedontallennusympäristön monimutkaisuutta. Yritykset, jotka keräävät hämmästyttäviä tietomääriä, kääntyvät usein kolmannen osapuolen palveluntarjoajien puoleen. Tämä lähestymistapa muuttuu monimutkaiseksi, kun tallennuspalveluntarjoajat siirtävät kasvavat vaatimukset muille yrityksille. Tämän seurauksena on usein vaikea määrittää tarkasti, mikä yritys on vastuussa turvallisuudesta.

"Enää ei riitä välittömien myyjien tarkastaminen", Nag varoittaa. "Sinun on ymmärrettävä koko dataekosysteemi, mukaan lukien alikäsittelijät ja niiden turvatoimenpiteet."

AT&T-hakkerointi herättää myös kysymyksiä siitä, kuinka paljon on liikaa, kun kyse on yritysten tallentamien käyttäjätietojen ruuhkasta. Jotkut asiantuntijat uskon, että mitä enemmän tietoa yritys tallentaa, sitä houkuttelevammaksi se tulee hakkereille.

"Tämä rikkomus pakottaa meidät arvioimaan uudelleen tietojen säilyttämiskäytännöt", Nag sanoo. "Tarvitseeko meidän todella säilyttää tällaisia ​​arkaluontoisia tietoja kolmansien osapuolien alustoilla pitkiä aikoja - tässä tapauksessa lähes vuoden - luoden olennaisesti hunajapotin hyökkääjille?"

AT&T-hakkeroinnin mahdollinen aaltoiluvaikutus

Kun hakkeroinnin yksityiskohdat alkoivat paljastua, AT&T ilmoitti a lehdistötiedote että tiedot eivät sisältäneet "puheluiden tai tekstiviestien sisältöä, henkilökohtaisia ​​tietoja, kuten sosiaaliturvatunnuksia, syntymäaikoja tai muita henkilökohtaisia ​​tunnistetietoja". Vaikka tämä on hyvä uutinen, se ei tarkoita, etteivätkö saadut tiedot olisi arvokkaita hakkereille.

"Tiedot antavat hakkereille paljon paremman kuvan kohteistaan, jolloin he voivat tehdä parempilaatuisia hyökkäyksiä", selittää Ashley Manraj, teknologiajohtaja Pvotal Technologies. ”Tietojen avulla he voivat esimerkiksi tietää, minkä lääkäreiden kanssa ihmiset ovat olleet tekemisissä tai mihin palveluihin he ovat rekisteröityneet. He eivät ehkä pysty vahingoittamaan sinua suoraan tiedoilla, mutta he voivat käyttää niitä saadakseen lisätietoja sinusta."

Manraj on kokenut tietoturvatarkastaja, joka on viettänyt yli vuosikymmenen arvioiden järjestelmiä kyberturvallisuuden haavoittuvuuksien tunnistamiseksi. Pvotalin ratkaisut tukevat yritysinfrastruktuureja, jotka mahdollistavat kasvun ja ketteryyden kulkemisen käsi kädessä turvallisuuden kanssa.

AT&T:n lehdistötiedote vahvistaa Manrajin huolenaiheet ja toteaa: "Vaikka tiedot eivät sisällä asiakkaiden nimiä, on usein tapoja löytää tiettyyn puhelinnumeroon liittyvä nimi käyttämällä julkisesti saatavilla olevia online-työkaluja."

AT&T-hakkeroinnin viivästyneen paljastamisen vaikutukset

Kun tietoturvaloukkaus tapahtuu, parhaat käytännöt edellyttävät, että asianosaisille ilmoitetaan asiasta mahdollisimman pian. Asiakkaiden on ehkä ryhdyttävä erilaisiin toimiin reagoidakseen tietoturvaloukkaukseen, kuten vaihtaa salasanoja tai peruuttaa luottokortti. Tietomurron tietäminen voi myös auttaa asiakkaita varautumaan huijauksiin, joita tiedot voivat ruokkia.

Raportit AT&T:n hyökkäyksestä veivät kuitenkin kuukausia, ja AT&T katsoi viivästyksen syyksi Yhdysvaltain oikeusministeriö.

"DOJ:n lupa viivyttää julkistamista kansalliseen tai yleiseen turvallisuuteen liittyviin huolenaiheisiin on erittäin epätavallinen", Nag sanoo. "DOJ:n ja FBI:n julkinen osallistuminen CIA:n kaltaisten virastojen sijaan viittaa siihen, että tämä saattaa liittyä meneillään olevaan kotimaiseen rikostutkintaan eikä kansallisvaltioiden hakkereihin. Tämä voi viitata aktiiviseen yritykseen jäljittää hyökkääjät heidän jatkaessaan toimintaansa, mikä saattaa paljastaa suuremman rikollisverkoston."

Vaikka viive on epätavallinen, kuten Nag huomauttaa, sen pitäisi saada yritykset ja kuluttajat valppaaksi, että se on aina mahdollista. Korkeampaa tarkoitusta palvelevia viivästyksiä voidaan tarvita, vaikka ne voisivat aiheuttaa enemmän vahinkoa niille, joiden tietoihin se on vaikuttanut.

"AT&T-hakkerointiin vaikuttavat tekijät korostavat televiestinnän kyberturvallisuuden nopeasti kehittyvää monimutkaisuutta, jossa tiedonhallinta- ja lainvalvontanäkökohdat ovat tulossa yhtä tärkeitä kuin perinteiset verkkoturvatoimenpiteet", Nag sanoo.

AT&T-hakkerointi muistuttaa, että kyberuhat kehittyvät jatkuvasti. Jokaisella uudella tietoturvaloukkauksella on seurauksia, jotka yritysten ja kuluttajien on otettava huomioon, jos he haluavat pitää tietonsa turvassa.

Kirjailijasta 

Kyrie Mattos


{"email": "Sähköpostiosoite virheellinen", "url": "Verkkosivuston osoite virheellinen", "pakollinen": "Pakollinen kenttä puuttuu"}