このハッカーたちは 2024年XNUMX月のAT&Tへの攻撃 膨大なユーザーデータを盗み出した。 レポート、この侵害により、AT&Tの携帯電話ネットワークのほぼすべての顧客から6か月分の通話とテキストメッセージが盗まれ、その中には 百万人の109顧客 127万台のデバイス.
侵害の規模は驚くべきものですが、綿密に検討する必要があるのはそれだけではありません。セキュリティの失敗を助長した状況、および AT&T と政府当局の対応は、データのセキュリティを保つためにサイバーセキュリティ対策に頼っている人々にとって有益な情報となります。
AT&Tハッキングにおけるサードパーティの脆弱性の役割
その クラウドストライクの失敗 2024 年 XNUMX 月に世界的なコンピューター障害を引き起こしたこの事件は、セキュリティ サービスの提供をサードパーティ プロバイダーに任せることの危険性を浮き彫りにしました。AT&T の失敗は、別の種類のサードパーティの脆弱性に光を当てています。
「AT&Tのハッキングに関係するデータはAT&Tから直接流出したのではなく、サードパーティのクラウドプラットフォームから流出した」と、 クエリパル「この侵害の要素は、堅牢なデータ系統管理の実践が極めて重要であることを強調しています。」
Nag 氏は、Google のシニア エンジニアや PayPal のビジネス オペレーション戦略マネージャーとして働いた経験のあるテクノロジー プロフェッショナルです。同氏は、大量の環境でのチケット応答を自動化する AI 搭載ソリューションを提供することで、顧客体験に革命を起こすために QueryPal を立ち上げました。
AT&T のハッキングは、今日のデータ ストレージ環境の複雑さを浮き彫りにしています。膨大な量のデータを蓄積する企業は、ストレージをサードパーティ プロバイダーに頼ることがよくあります。ストレージ プロバイダーが増大する需要を他の企業に押し付けると、このアプローチは複雑になります。その結果、セキュリティの責任をどの企業が負っているかを正確に判断することが困難になることがよくあります。
「直接のベンダーを精査するだけではもはや十分ではありません」とナグ氏は警告する。「サブプロセッサーとそのセキュリティ対策を含むデータエコシステム全体を理解する必要があります。」
AT&Tのハッキングは、企業が保管するユーザーデータのバックログに関して、どの程度が過剰かという疑問も生じさせている。 専門家 企業が保管するデータが多ければ多いほど、ハッカーにとって魅力的になると考えています。
「今回の侵害により、データ保持ポリシーを再検討せざるを得なくなりました」とナグ氏は言う。「このような機密データを長期間、つまり今回の場合はほぼ 1 年間、サードパーティのプラットフォームに保存し、実質的に攻撃者にとってのハニーポットを作成する必要があるのでしょうか?」
AT&Tハッキングの潜在的な波及効果
ハッキングの詳細が明らかになると、AT&Tは プレスリリース データには「通話内容やテキストメッセージの内容、社会保障番号、生年月日などの個人情報、その他の個人を特定できる情報」は含まれていないという。これは朗報だが、取得したデータがハッカーにとって価値がないというわけではない。
「データによりハッカーはターゲットのより詳細な情報を得ることができ、より質の高い攻撃を仕掛けることができる」と、同社の最高技術責任者アシュリー・マンラジ氏は説明する。 プライベートテクノロジーズ「例えば、データを使って、人々がどの医師とやり取りしたか、どのサービスに登録したかを知ることができます。データを使って直接あなたに危害を加えることはできないかもしれませんが、あなたについてもっと知るために使うことはできます。」
Manraj 氏は、サイバーセキュリティの脆弱性を特定するために 10 年以上にわたってシステムの評価を行ってきた、経験豊富なセキュリティ監査人です。Pvotal が提供するソリューションは、セキュリティと成長および俊敏性を両立させるエンタープライズ インフラストラクチャをサポートします。
AT&T のプレスリリースは、マンラジ氏の懸念を裏付けており、次のように述べている。「データには顧客名は含まれませんが、一般に公開されているオンライン ツールを使用して、特定の電話番号に関連付けられた名前を見つける方法がよくあります。」
AT&Tハッキングの遅れた開示の影響
セキュリティ侵害が発生した場合、ベストプラクティスでは、影響を受けた人々にできるだけ早く通知することが求められます。顧客は、パスワードの変更やクレジットカードのキャンセルなど、侵害に対応するためにさまざまな手順を踏む必要がある場合があります。また、侵害について知ることは、顧客がデータによって引き起こされる可能性のある詐欺に備えることにも役立ちます。
しかし、AT&Tの攻撃に関する報告が表面化するのに数ヶ月かかり、AT&Tは遅延の原因を 米国司法省.
「司法省が国家安全保障や公共の安全への懸念を理由に開示延期を承認したのは極めて異例だ」とナグ氏は言う。「CIAなどの機関ではなく司法省とFBIが公的に関与していることは、これが国家ハッカーではなく、進行中の国内犯罪捜査に関連している可能性を示唆している。これは、攻撃者が活動を続ける間、攻撃者を追跡する積極的な取り組みを示しており、より大きな犯罪ネットワークを暴く可能性がある」
ナグ氏が指摘するように、この遅延は異例ではあるが、企業や消費者は、常に遅延が発生する可能性があることに警戒すべきだ。データが影響を受けた人々にさらなる損害を与える可能性がある場合でも、より高い目的を果たす遅延は必要になる可能性がある。
「AT&Tのハッキングに関係する要因は、通信業界のサイバーセキュリティが急速に進化している複雑さを浮き彫りにしており、データ管理と法執行の考慮が従来のネットワークセキュリティ対策と同じくらい重要になっている」とナグ氏は言う。
AT&T のハッキングは、サイバー脅威が常に進化していることを思い起こさせます。新たな侵害が発生するたびに、企業や消費者がデータの安全性を確保するために考慮しなければならない影響が生じます。
