Peretas sing tanggung jawab kanggo April 2024 nyerang AT&T digawe mati karo jumlah massive saka data pangguna. miturut laporan, pelanggaran kasebut entuk nem wulan telpon lan pesen teks saka meh kabeh pelanggan jaringan seluler AT&T, sing dikira-kira kalebu 109 yuta pelanggan nggunakake Piranti 127 yuta.
Nalika ukuran pelanggaran kasebut nguwatirake, ora mung faktor sing kudu dipikirake. Kahanan sing ndadekake kegagalan keamanan, uga cara AT&T lan pejabat pemerintah nanggapi, menehi wawasan kanggo wong-wong sing ngandelake langkah-langkah keamanan siber kanggo njaga data kasebut kanthi aman.
Peranan kerentanan pihak katelu ing hack AT&T
The Gagal serangan akeh sing nyebabake mati komputer global ing Juli 2024 nyoroti bebaya percaya panyedhiya pihak katelu kanggo nyedhiyakake layanan keamanan. Gagal AT&T dadi sorotan babagan macem-macem kerentanan pihak katelu.
"Data sing melu hack AT&T ora dieksfiltrasi langsung saka AT&T, nanging saka platform maya pihak katelu," ujare Dev Nag, Pendhiri lan CEO saka QueryPal. "Elemen pelanggaran kasebut negesake pentinge praktik garis keturunan data sing kuat."
Nag minangka profesional teknologi berpengalaman sing wis kerja minangka Insinyur Senior ing Google lan minangka Manajer Strategi Operasi Bisnis ing PayPal. Dheweke ngluncurake QueryPal kanggo ngowahi pengalaman pelanggan kanthi menehi solusi AI-powered kanggo ngotomatisasi respon tiket ing lingkungan volume dhuwur.
Peretasan AT&T nyoroti sifat kompleks lanskap panyimpenan data saiki. Perusahaan sing nglumpukake jumlah data sing nggumunake asring pindhah menyang panyedhiya pihak katelu kanggo panyimpenan. Pendekatan kasebut dadi rumit amarga panyedhiya panyimpenan ngeculake panjaluk sing saya tambah akeh menyang perusahaan liyane. Akibaté, asring angel nemtokake manawa perusahaan sing tanggung jawab kanggo keamanan.
"Ora cukup maneh kanggo mriksa vendor langsung," ngelingake Nag. "Sampeyan kudu ngerti kabeh ekosistem data, kalebu subprosesor lan langkah-langkah keamanane."
Peretasan AT&T uga nuwuhake pitakon babagan pira kakehan nalika nerangake backlog toko perusahaan data pangguna. Sawetara ahli percaya yen luwih akeh data sing disimpen ing perusahaan, luwih menarik kanggo peretas.
"Pelanggaran iki meksa kita ngevaluasi maneh kabijakan penylametan data," ujare Nag. "Apa kita pancene kudu nyimpen data sensitif kasebut ing platform pihak katelu kanggo wektu sing suwe - meh setaun ing kasus iki - ateges nggawe honeypot kanggo penyerang?"
Efek riak potensial saka hack AT&T
Nalika rincian hack wiwit muncul, AT & T announced ing a press release manawa data kasebut ora ngemot "isi telpon utawa teks, informasi pribadhi kayata nomer Keamanan Sosial, tanggal lair, utawa informasi sing bisa dingerteni pribadi liyane." Nalika iku warta apik, ora ateges data sing dipikolehi ora penting kanggo peretas.
"Data kasebut menehi peretas gambaran sing luwih apik babagan target, supaya bisa nggawe serangan kualitas sing luwih apik," jelas Ashley Manraj, Chief Technology Officer ing Teknologi Pvotal. "Contone, dheweke bisa nggunakake data kanggo ngerti apa sing sesambungan karo dokter utawa layanan apa sing didaftarake. Dheweke bisa uga ora bisa ngrusak sampeyan kanthi langsung nganggo data kasebut, nanging bisa digunakake kanggo sinau luwih akeh babagan sampeyan.
Manraj minangka auditor keamanan berpengalaman sing wis ngenteni luwih saka sepuluh taun kanggo ngevaluasi sistem kanggo ngenali kerentanan cybersecurity. Solusi Pvotal nyedhiyakake prasarana perusahaan dhukungan sing ngidini wutah lan ketangkasan bebarengan karo keamanan.
Siaran pers AT&T validasi keprihatinan Manraj, nyatakake: "Nalika data kasebut ora kalebu jeneng pelanggan, asring ana cara, nggunakake alat online sing kasedhiya kanggo umum, kanggo nemokake jeneng sing ana gandhengane karo nomer telpon tartamtu."
Implikasi saka pambocoran telat saka hack AT&T
Nalika ana pelanggaran keamanan, praktik paling apik njaluk supaya wong-wong sing kena pengaruh kasebut dilaporake sanalika bisa. Pelanggan bisa uga kudu njupuk macem-macem langkah kanggo nanggapi pelanggaran, kayata ngganti sandhi utawa mbatalake kertu kredit. Ngerti babagan pelanggaran kasebut uga bisa mbantu para pelanggan disiapake kanggo penipuan data sing bisa dadi bahan bakar.
Nanging, laporan saka serangan AT&T njupuk sawetara sasi kanggo lumahing, lan AT&T lantaran wektu tundha kanggo Departemen Kehakiman AS.
"Ing persetujuan DOJ kanggo wektu tundha pambocoran, kasebut keamanan nasional utawa keamanan umum uneg-uneg, Highly mboten umum," ngandika Nag. "Keterlibatan publik DOJ lan FBI, tinimbang agensi kaya CIA, nyaranake iki bisa uga ana hubungane karo penyelidikan pidana domestik, tinimbang peretas negara-negara. Iki bisa nuduhake upaya aktif kanggo nglacak para panyerang nalika terus operasi, bisa uga nemokake jaringan kriminal sing luwih gedhe.
Nalika wektu tundha ora biasa, kaya sing dituduhake Nag, kudu waspada marang perusahaan lan konsumen yen bisa uga. Wektu tundha kanggo tujuan sing luwih dhuwur bisa uga dibutuhake, sanajan bisa nyebabake karusakan luwih akeh kanggo wong sing kena pengaruh data.
"Faktor-faktor sing main karo hack AT&T nyoroti kerumitan keamanan siber telekomunikasi sing berkembang kanthi cepet, ing ngendi manajemen data lan pertimbangan penegakan hukum dadi penting kaya langkah-langkah keamanan jaringan tradisional," ujare Nag.
Hack AT&T ngelingake yen ancaman cyber terus berkembang. Saben pelanggaran anyar duwe implikasi sing kudu dipikirake dening perusahaan lan konsumen yen arep njaga data kasebut kanthi aman.
