Na hackers atá freagrach as an Aibreán 2024 ionsaí ar AT&T déanta amach le méid ollmhór sonraí úsáideora. Dar le tuarascálacha, tháinig an sárú le sé mhí de ghlaonna agus teachtaireachtaí téacs ó beagnach gach custaiméir de chuid líonra cheallacha AT&T, a mheastar a áiríonn 109 milliún custaiméir ag baint úsáide as 127 milliún feiste.
Cé gur ábhar scanrúil é scála an tsáraithe, ní hé an t-aon fhachtóir amháin ar fiú breithniú géar a dhéanamh air. Tugann na himthosca a d’éascaigh an mhainneachtain slándála, chomh maith leis an mbealach ar fhreagair oifigigh AT&T agus rialtais, léargais dóibh siúd a bhíonn ag brath ar bhearta cibearshlándála chun a gcuid sonraí a choinneáil slán.
Ról na leochaileachta tríú páirtí san hack AT&T
An Cliseadh crowdstrike a d’fhág briseadh domhanda ar ríomhairí i mí Iúil 2024, leagadh béim ar na contúirtí a bhaineann le muinín a bheith ag soláthraithe tríú páirtí as seirbhísí slándála a sholáthar. Léiríonn teip AT&T spotsolas ar chineál eile leochaileachta tríú páirtí.
“Ní raibh na sonraí a bhaineann leis an hack AT&T eas-scagtha go díreach ó AT&T, ach ó ardán scamall tríú páirtí,” a mhíníonn Dev Nag, Bunaitheoir agus POF QueryPal. “Léiríonn an eilimint sin den sárú an tábhacht ríthábhachtach a bhaineann le cleachtais stóinsithe sonraí.”
Is gairmí teicneolaíochta le taithí é Nag a d’oibrigh mar Innealtóir Sinsearach ag Google agus mar Bhainisteoir ar Straitéis Oibríochtaí Gnó ag PayPal. Sheol sé QueryPal chun taithí an chustaiméara a réabhlóidiú trí réiteach faoi thiomáint AI a sholáthar chun freagraí ticéad a uathoibriú i dtimpeallachtaí ardtoirte.
Leagann an hack AT&T béim ar nádúr casta thírdhreach stórála sonraí an lae inniu. Is minic a théann cuideachtaí a bhailíonn méideanna ollmhóra sonraí chuig soláthraithe tríú páirtí le haghaidh stórála. Éiríonn an cur chuige sin casta de réir mar a dhéanann soláthraithe stórála éilimh mhéadaithe a dhíluchtú chuig cuideachtaí eile. Mar thoradh air sin, is minic a bhíonn sé deacair a chinneadh go díreach cé acu cuideachta atá freagrach as slándáil.
“Ní leor a thuilleadh grinnfhiosrúchán a dhéanamh ar do dhíoltóirí láithreach,” a deir Nag. “Caithfidh tú an t-éiceachóras sonraí iomlán a thuiscint, lena n-áirítear fophróiseálaithe agus a mbearta slándála.”
Ardaíonn an hack AT&T ceisteanna freisin faoi cé mhéad atá i bhfad an iomarca nuair a thagann sé chuig an riaráiste atá ag cuideachtaí sonraí úsáideoirí. Roinnt saineolaithe Creidim dá mhéad sonraí a stórálann cuideachta, is amhlaidh is tarraingtí do hackers é.
“Cuireann an sárú seo iachall orainn polasaithe coinneála sonraí a athmheas,” a deir Nag. “An gá dúinn i ndáiríre sonraí íogaire den sórt sin a stóráil ar ardáin tríú páirtí ar feadh tréimhsí fada - beagnach bliain sa chás seo - go bunúsach ag cruthú pota meala d'ionsaitheoirí?”
An éifeacht ripple féideartha an hack AT&T
Nuair a thosaigh sonraí an hack ag teacht chun cinn, d'fhógair AT&T i a brúigh scaoileadh nach raibh "ábhar glaonna nó téacsanna, faisnéis phearsanta ar nós uimhreacha Slándála Sóisialta, dátaí breithe, nó faisnéis inaitheanta phearsanta eile" sna sonraí. Cé gur dea-scéal é sin, ní chiallaíonn sé nach bhfuil na sonraí a fhaightear luachmhar do hackers.
“Tugann na sonraí pictiúr i bhfad níos fearr do hackers ar a gcuid spriocanna, rud a ligeann dóibh ionsaithe ar chaighdeán níos fearr a dhéanamh,” a mhíníonn Ashley Manraj, Príomhoifigeach Teicneolaíochta ag Teicneolaíochtaí Pvotal. “Mar shampla, is féidir leo na sonraí a úsáid chun a fháil amach cad iad na dochtúirí a raibh caidreamh ag daoine leo nó cad iad na seirbhísí ar chláraigh siad dóibh. Seans nach mbeidh siad in ann dochar díreach a dhéanamh duit leis na sonraí, ach is féidir leo é a úsáid chun tuilleadh a fhoghlaim fút.”
Is iniúchóir slándála séasúrach é Manraj a bhfuil níos mó ná deich mbliana caite aige ag meastóireacht ar chórais chun leochaileachtaí cibearshlándála a aithint. Cuireann na réitigh Pvotal tacaíocht ar fáil do bhonneagair fhiontair a ligeann don fhás agus don aclaíocht dul lámh ar láimh le slándáil.
Déanann preaseisiúint AT&T imní Manraj a bhailíochtú, ag rá: “Cé nach bhfuil ainmneacha custaiméirí san áireamh sna sonraí, is minic go mbíonn bealaí ann, trí úsáid a bhaint as uirlisí ar líne atá ar fáil go poiblí, chun an t-ainm a bhaineann le huimhir theileafóin ar leith a aimsiú.”
Na himpleachtaí a bhaineann le nochtadh moillithe an hack AT&T
Nuair a tharlaíonn sárú slándála, éilíonn na cleachtais is fearr go gcuirfí na daoine sin ar an eolas a luaithe is féidir. Seans go mbeidh ar chustaiméirí céimeanna éagsúla a ghlacadh chun freagra a thabhairt ar shárú, mar shampla pasfhocail a athrú nó cártaí creidmheasa a chur ar ceal. Má chuirtear an sárú ar an eolas is féidir cabhrú le custaiméirí a bheith ullamh do chamscéimeanna a bhféadfadh na sonraí a spreagadh.
Mar sin féin, thóg tuairiscí ar ionsaí AT&T míonna chun solais, agus chuir AT&T an mhoill i leith an US Roinn Dlí agus Cirt.
“Tá ceadú an DOJ chun moill a chur ar nochtadh, ag lua imní maidir le slándáil náisiúnta nó sábháilteacht an phobail, thar a bheith neamhghnách,” a deir Nag. “Tugann rannpháirtíocht phoiblí an DOJ agus an FBI, seachas gníomhaireachtaí cosúil leis an CIA le fios, go bhféadfadh sé seo a bheith nasctha le himscrúdú coiriúil intíre leanúnach, seachas hackers náisiún-stáit. D’fhéadfadh sé seo léiriú ar iarracht ghníomhach na hionsaitheoirí a rianú agus iad ag leanúint dá n-oibríochtaí, rud a d’fhéadfadh líonra coiriúla níos mó a aimsiú.”
Cé go bhfuil an mhoill neamhghnách, mar a thugann Nag le fios, ba cheart go gcuirfeadh sé cuideachtaí agus tomhaltóirí ar an airdeall go bhfuil sé indéanta i gcónaí. D’fhéadfadh go mbeadh moilleanna a fhreastalaíonn ar chuspóir níos airde ag teastáil, fiú nuair a d’fhéadfadh siad níos mó damáiste a dhéanamh dóibh siúd ar cuireadh isteach ar a gcuid sonraí.
“Cuireann na fachtóirí a bhaineann leis an hack AT&T béim ar chastacht na cibearshlándála teileachumarsáide atá ag teacht chun cinn go tapa, áit a bhfuil cúrsaí bainistíochta sonraí agus forghníomhú an dlí ag éirí chomh ríthábhachtach le bearta slándála líonra traidisiúnta,” a deir Nag.
Cuireann an hack AT&T i gcuimhne dúinn go bhfuil cibear-bhagairtí ag athrú i gcónaí. Tá impleachtaí ag gach sárú nua nach mór do chuideachtaí agus do thomhaltóirí a bhreithniú má tá siad chun a gcuid sonraí a choinneáil slán.
