Kolovoz 22, 2024

Analiza nedavnog hakiranja AT&T-a

Hakeri odgovorni za Napad na AT&T u travnju 2024 napravljen s golemom količinom korisničkih podataka. Prema izvješća, kršenje je donijelo šest mjeseci poziva i tekstualnih poruka od gotovo svakog korisnika mobilne mreže AT&T, što se procjenjuje na 109 milijuna kupaca koristeći 127 milijuna uređaja.

Iako je razmjer kršenja alarmantan, to nije jedini čimbenik koji zaslužuje pažljivo razmatranje. Okolnosti koje su dovele do sigurnosnog propusta, kao i način na koji su AT&T i državni dužnosnici reagirali, pružaju uvid onima koji se oslanjaju na mjere kibernetičke sigurnosti kako bi zaštitili svoje podatke.

Uloga ranjivosti treće strane u hakiranju AT&T-a

The Crowdstrike neuspjeh koji je doveo do globalnih prekida računala u srpnju 2024. istaknuo je opasnosti vjerovanja pružateljima usluga treće strane u pružanju sigurnosnih usluga. Kvar AT&T-a baca svjetlo na drugu vrstu ranjivosti treće strane.

"Podaci koji su uključeni u hakiranje AT&T-a nisu izravno izvučeni iz AT&T-a, već iz platforme u oblaku treće strane", objašnjava Dev Nag, osnivač i izvršni direktor tvrtke QueryPal. "Taj element povrede naglašava kritičnu važnost robusnih praksi loze podataka."

Nag je iskusan tehnološki stručnjak koji je radio kao viši inženjer u Googleu i kao upravitelj strategije poslovnih operacija u PayPalu. Pokrenuo je QueryPal kako bi revolucionirao korisničko iskustvo pružajući rješenje koje pokreće AI za automatiziranje odgovora na tikete u okruženjima velike količine.

Hack AT&T-a naglašava složenu prirodu današnjeg krajolika pohrane podataka. Tvrtke koje gomilaju nevjerojatne količine podataka često se za pohranu obraćaju dobavljačima trećih strana. Taj pristup postaje kompliciran jer pružatelji usluga pohrane sve veće zahtjeve prebacuju na druge tvrtke. Zbog toga je često teško točno odrediti koja je tvrtka odgovorna za sigurnost.

"Više nije dovoljno provjeriti svoje neposredne dobavljače", upozorava Nag. "Morate razumjeti cijeli podatkovni ekosustav, uključujući podprocesore i njihove sigurnosne mjere."

Hakiranje AT&T-a također postavlja pitanja o tome koliko je previše kada se radi o zaostatku u pohranjivanju korisničkih podataka tvrtki. Neki Stručnjaci vjerujte da što više podataka tvrtka pohranjuje, postaje privlačnija hakerima.

"Ovo nas kršenje prisiljava da preispitamo pravila zadržavanja podataka", kaže Nag. "Trebamo li doista tako osjetljive podatke pohranjivati ​​na platformama trećih strana na dulja razdoblja - gotovo godinu dana u ovom slučaju - stvarajući u biti utočište za napadače?"

Potencijalni efekt mreškanja haka AT&T-a

Kada su se počeli pojavljivati ​​detalji hakiranja, AT&T je objavio u a priopćenje za tisak da podaci nisu sadržavali "sadržaj poziva ili poruka, osobne podatke kao što su brojevi socijalnog osiguranja, datumi rođenja ili druge osobne podatke." Iako su to dobre vijesti, to ne znači da dobiveni podaci nisu vrijedni hakerima.

"Podaci hakerima daju mnogo bolju sliku njihovih meta, omogućujući im da izvrše kvalitetnije napade", objašnjava Ashley Manraj, glavni tehnološki direktor u Pvotal Technologies. “Na primjer, mogu koristiti podatke da znaju s kojim su liječnicima ljudi komunicirali ili za koje su se usluge registrirali. Možda vam podacima neće moći izravno naštetiti, ali ih mogu iskoristiti da saznaju više o vama.”

Manraj je iskusni sigurnosni revizor koji je više od desetljeća proveo ocjenjujući sustave za prepoznavanje kibersigurnosnih ranjivosti. Rješenja Pvotal pruža podršku infrastrukturi poduzeća koja omogućuje rast i agilnost da idu ruku pod ruku sa sigurnošću.

Priopćenje za tisak AT&T-a potvrđuje Manrajovu zabrinutost, navodeći: "Iako podaci ne uključuju imena kupaca, često postoje načini, korištenjem javno dostupnih online alata, da se pronađe ime povezano s određenim telefonskim brojem."

Posljedice odgođenog otkrivanja hakiranja AT&T-a

Kada dođe do povrede sigurnosti, najbolje prakse zahtijevaju da se pogođeni čim prije obavijeste. Kupci će možda trebati poduzeti različite korake kako bi odgovorili na kršenje, poput promjene lozinki ili otkazivanja kreditnih kartica. Poznavanje kršenja također može pomoći korisnicima da budu spremni na prijevare koje bi podaci mogli potaknuti.

Međutim, izvješćima o napadu na AT&T trebali su mjeseci da isplivaju na površinu, a AT&T je kašnjenje pripisao Američko Ministarstvo pravosuđa.

"Odobrenje DOJ-a za odgodu otkrivanja, navodeći brige za nacionalnu ili javnu sigurnost, vrlo je neobično", kaže Nag. “Javna uključenost DOJ-a i FBI-a, a ne agencija poput CIA-e, sugerira da bi ovo moglo biti povezano s tekućom domaćom kriminalističkom istragom, a ne s hakerima iz nacionalne države. To bi moglo ukazivati ​​na aktivan pokušaj praćenja napadača dok oni nastavljaju svoje operacije, potencijalno otkrivajući veću kriminalnu mrežu.”

Iako je kašnjenje neobično, kako ističe Nag, trebalo bi upozoriti tvrtke i potrošače da je to uvijek moguće. Odgode koje služe višoj svrsi mogu biti potrebne, čak i kada imaju potencijal prouzročiti veću štetu onima čiji su podaci pogođeni.

"Čimbenici u igri s hakiranjem AT&T-a naglašavaju brzo razvijajuću složenost kibernetičke sigurnosti telekomunikacija, gdje upravljanje podacima i provođenje zakona postaju jednako ključni kao i tradicionalne sigurnosne mjere mreže", kaže Nag.

Hakiranje AT&T-a podsjeća nas da se cyber prijetnje neprestano razvijaju. Svako novo kršenje ima implikacije koje tvrtke i potrošači moraju razmotriti ako žele zaštititi svoje podatke.

O autoru 

Kyrie Mattos


{"email": "Adresa e-pošte je nevažeća", "url": "Adresa web lokacije nevažeća", "required": "Nedostaje obavezno polje"}