Օգոստոս 22, 2024

Վերլուծելով վերջին AT&T հաքերները

Համար պատասխանատու հաքերները 2024 թվականի ապրիլի հարձակում AT&T-ի վրա դուրս է եկել օգտատիրոջ տվյալների հսկայական քանակով: Ըստ Ռեպորտաժ, խախտումը հանգեցրել է վեց ամսվա զանգերի և տեքստային հաղորդագրությունների AT&T բջջային ցանցի գրեթե յուրաքանչյուր հաճախորդի, որը, ըստ գնահատումների, ներառում է. 109 միլիոն հաճախորդ օգտագործելով 127 միլիոն սարք.

Թեև խախտման մասշտաբները տագնապալի են, դա միակ գործոնը չէ, որն արժանի է ուշադիր քննարկման: Հանգամանքները, որոնք նպաստեցին անվտանգության ձախողմանը, ինչպես նաև AT&T-ի և պետական ​​պաշտոնյաների արձագանքը, պատկերացումներ են տալիս նրանց համար, ովքեր ապավինում են կիբերանվտանգության միջոցներին՝ իրենց տվյալները պաշտպանելու համար:

Երրորդ կողմի խոցելիության դերը AT&T հաքերում

  Ամբոխի հարվածի ձախողում 2024 թվականի հուլիսին համակարգիչների գլոբալ խափանումների հետևանքով ընդգծվեց անվտանգության ծառայություններ մատուցելու համար երրորդ կողմի մատակարարներին վստահելու վտանգները: AT&T-ի ձախողումը ուշադրություն է դարձնում երրորդ կողմի խոցելիության այլ տեսակների վրա:

«AT&T-ի հաքերում ներգրավված տվյալները ուղղակիորեն դուրս չեն բերվել AT&T-ից, այլ երրորդ կողմի ամպային հարթակից», - բացատրում է Դև Նագը, հիմնադիր և գործադիր տնօրենը: QueryPal. «Խախտման այդ տարրը ընդգծում է տվյալների տոհմերի կայուն պրակտիկայի կարևորությունը»:

Նագը փորձառու տեխնոլոգիական մասնագետ է, ով աշխատել է որպես Google-ի ավագ ինժեներ և PayPal-ում որպես բիզնես գործառնությունների ռազմավարության մենեջեր: Նա գործարկեց QueryPal-ը՝ հաճախորդների փորձը հեղափոխելու համար՝ ապահովելով AI-ի վրա հիմնված լուծում՝ մեծ ծավալի միջավայրերում տոմսերի պատասխանների ավտոմատացման համար:

AT&T հաքերն ընդգծում են տվյալների պահպանման այսօրվա լանդշաֆտի բարդ բնույթը: Ընկերությունները, որոնք կուտակում են ապշեցուցիչ քանակությամբ տվյալներ, հաճախ դիմում են երրորդ կողմի մատակարարներին պահեստավորման համար: Այդ մոտեցումը բարդանում է, քանի որ պահեստավորման մատակարարները բեռնաթափում են աճող պահանջները այլ ընկերությունների համար: Որպես հետեւանք, հաճախ դժվար է հստակ որոշել, թե որ ընկերությունն է պատասխանատու անվտանգության համար:

«Այլևս բավարար չէ ստուգել ձեր անմիջական վաճառողներին», - զգուշացնում է Նագը: «Դուք պետք է հասկանաք տվյալների ամբողջ էկոհամակարգը, ներառյալ ենթապրոցեսորները և դրանց անվտանգության միջոցները»:

AT&T-ի կոտրումը նաև հարցեր է առաջացնում այն ​​մասին, թե որքանն է չափազանց շատ, երբ խոսքը վերաբերում է օգտատերերի տվյալների պահեստավորմանը: Ոմանք փորձագետները հավատացեք, որ որքան շատ տվյալներ է պահում ընկերությունը, այնքան ավելի գրավիչ է դառնում հաքերների համար:

«Այս խախտումը մեզ ստիպում է վերագնահատել տվյալների պահպանման քաղաքականությունը», - ասում է Նագը: «Մեզ իրո՞ք պետք է նման զգայուն տվյալները երրորդ կողմի հարթակներում պահել երկար ժամանակով (այս դեպքում՝ մոտ մեկ տարի), ըստ էության, ստեղծելով «honeypot» հարձակվողների համար»:

AT&T հաքի հնարավոր ալիքային էֆեկտը

Երբ հաքի մանրամասները սկսեցին ի հայտ գալ, AT&T-ն հայտարարեց ա Մամլո հաղորդագրություն որ տվյալները չեն պարունակում «զանգերի կամ տեքստերի բովանդակություն, անձնական տեղեկություններ, ինչպիսիք են Սոցիալական ապահովության համարները, ծննդյան տարեթվերը կամ անձը հաստատող այլ տեղեկություններ»: Թեև դա լավ նորություն է, դա չի նշանակում, որ ստացված տվյալները հաքերների համար արժեքավոր չեն:

«Տվյալները հաքերներին շատ ավելի լավ պատկերացում են տալիս իրենց թիրախների մասին՝ թույլ տալով նրանց ավելի որակյալ հարձակումներ իրականացնել», - բացատրում է Էշլի Մանրաջը՝ տեխնոլոգիայի գլխավոր տնօրենը: Pvotal Technologies. «Օրինակ, նրանք կարող են օգտագործել տվյալները՝ իմանալու համար, թե մարդիկ ինչ բժիշկների հետ են շփվել կամ ինչ ծառայություններում են գրանցվել: Նրանք կարող են չկարողանան ուղղակիորեն վնասել ձեզ տվյալների հետ, բայց նրանք կարող են օգտագործել դրանք՝ ձեր մասին ավելին իմանալու համար»:

Մանրաջը անվտանգության փորձառու աուդիտոր է, ով ավելի քան մեկ տասնամյակ ծախսել է համակարգերի գնահատման վրա՝ կիբերանվտանգության խոցելիությունը բացահայտելու համար: Pvotal-ի լուծումները ապահովում են ձեռնարկությունների ենթակառուցվածքների օժանդակություն, որոնք թույլ են տալիս աճին և շարժունությանը զուգահեռ լինել անվտանգության հետ:

AT&T-ի մամուլի հաղորդագրությունը հաստատում է Մանրաջի մտահոգությունները՝ նշելով. «Չնայած տվյալները չեն ներառում հաճախորդների անունները, հաճախ կան եղանակներ՝ օգտագործելով հանրությանը հասանելի առցանց գործիքները, գտնելու անունը, որը կապված է կոնկրետ հեռախոսահամարի հետ»:

AT&T հակերության հետաձգված բացահայտման հետևանքները

Երբ տեղի է ունենում անվտանգության խախտում, լավագույն փորձը պահանջում է, որ տուժածները հնարավորինս շուտ տեղեկացվեն: Հաճախորդները կարող են անհրաժեշտ լինել մի շարք քայլեր ձեռնարկել խախտմանն արձագանքելու համար, օրինակ՝ գաղտնաբառերի փոփոխություն կամ վարկային քարտերի չեղարկում: Խախտման մասին իմանալը կարող է նաև օգնել հաճախորդներին պատրաստվել խարդախություններին, որոնք տվյալները կարող են խթանել:

Այնուամենայնիվ, AT&T-ի հարձակման մասին հաղորդումները հայտնվեցին ամիսներ շարունակ, և AT&T-ն ուշացումը վերագրեց ատենակալներին ԱՄՆ արդարադատության դեպարտամենտն.

«Դատավորության դատարանի կողմից բացահայտումը հետաձգելու թույլտվությունը՝ վկայակոչելով ազգային անվտանգության կամ հանրային անվտանգության մտահոգությունները, շատ անսովոր է», - ասում է Նագը: «Դատարանի և ՀԴԲ-ի հանրային ներգրավվածությունը, այլ ոչ թե ԿՀՎ-ի նման գործակալությունները, ցույց են տալիս, որ դա կարող է կապված լինել ներքին քրեական հետաքննության հետ, այլ ոչ թե ազգային-պետական ​​հաքերների հետ: Սա կարող է ցույց տալ հարձակվողներին հետևելու ակտիվ ջանքերը, մինչ նրանք շարունակում են իրենց գործողությունները՝ պոտենցիալ բացահայտելով ավելի մեծ հանցավոր ցանց»:

Թեև ուշացումն անսովոր է, ինչպես նշում է Նագը, այն պետք է ընկերություններին և սպառողներին զգոն տա, որ դա միշտ հնարավոր է: Ավելի բարձր նպատակի ծառայող ուշացումներ կարող են պահանջվել, նույնիսկ երբ դրանք ավելի մեծ վնաս պատճառելու ներուժ ունեն նրանց, ում տվյալները տուժել են:

«AT&T հաքի հետ կապված գործոնները ընդգծում են հեռահաղորդակցության կիբերանվտանգության արագ զարգացող բարդությունը, որտեղ տվյալների կառավարման և իրավապահ նկատառումները դառնում են նույնքան կարևոր, որքան ցանցի անվտանգության ավանդական միջոցները», - ասում է Նագը:

AT&T-ի կոտրումը հիշեցնում է մեզ, որ կիբեր սպառնալիքները մշտապես զարգանում են: Յուրաքանչյուր նոր խախտում ունի հետևանքներ, որոնք ընկերությունները և սպառողները պետք է հաշվի առնեն, եթե ցանկանում են պաշտպանել իրենց տվյալները:

Մասին հեղինակի 

Քայրի Մատթոս


{"էլ. փոստ". "Էլ.փոստի հասցեն անվավեր է", "url": "Կայքի հասցեն անվավեր է", "պարտադիր է": "Պարտադիր դաշտը բացակայում է"}