үшін жауапты хакерлер 2024 жылдың сәуірінде AT&T шабуылы пайдаланушы деректерінің үлкен көлемінен жасалған. Сәйкес есептер, бұзу AT&T ұялы байланыс желісінің іс жүзінде әрбір тұтынушысының алты айлық қоңыраулары мен мәтіндік хабарламаларын қамтиды, оның ішінде 109 миллион тұтынушы пайдалана отырып, 127 миллион құрылғы.
Бұзушылықтың ауқымы алаңдатарлық болса да, бұл мұқият қарауды қажет ететін жалғыз фактор емес. Қауіпсіздіктің бұзылуына ықпал еткен жағдайлар, сондай-ақ AT&T және үкіметтік шенеуніктердің жауап қайтару тәсілі өздерінің деректерін қауіпсіз сақтау үшін киберқауіпсіздік шараларына сенетіндерге түсінік береді.
AT&T бұзуындағы үшінші тарап осалдықтарының рөлі
The Crowdstrike сәтсіздігі 2024 жылдың шілдесінде компьютердің жаһандық үзілістеріне әкеліп соқтырған қауіпсіздік қызметтерін қамтамасыз ету үшін үшінші тарап провайдерлеріне сенудің қауіптілігін көрсетті. AT&T ақаулығы үшінші тарап осалдықтарының басқа түріне назар аударады.
«AT&T бұзуына қатысты деректер AT&T-ден тікелей емес, үшінші тарап бұлттық платформасынан алынған», - деп түсіндіреді Dev Nag, негізін қалаушы және бас директоры. QueryPal. «Бұзушылықтың бұл элементі сенімді деректер желісі тәжірибесінің маңыздылығын көрсетеді».
Наг – Google-да аға инженер және PayPal-да іскерлік операциялар стратегиясының менеджері болып жұмыс істеген тәжірибелі технология маманы. Ол жоғары көлемді орталарда билет жауаптарын автоматтандыруға арналған AI-мен жұмыс істейтін шешімді ұсына отырып, тұтынушылар тәжірибесін өзгерту үшін QueryPal бағдарламасын іске қосты.
AT&T бұзуы бүгінгі деректерді сақтау ландшафтының күрделі сипатын көрсетеді. Деректердің таңғажайып көлемін жинайтын компаниялар сақтау үшін көбінесе үшінші тарап провайдерлеріне жүгінеді. Жад провайдерлері өсіп келе жатқан сұраныстарды басқа компанияларға жүктейтіндіктен, бұл тәсіл күрделене түседі. Нәтижесінде қауіпсіздікке нақты қай компания жауап беретінін анықтау жиі қиынға соғады.
«Тікелей жеткізушілерді тексеру жеткіліксіз», - деп ескертеді Наг. «Сіз барлық деректер экожүйесін, соның ішінде қосалқы процессорларды және олардың қауіпсіздік шараларын түсінуіңіз керек».
AT&T бұзуы сонымен қатар компанияның пайдаланушы деректерін сақтаудың артта қалуына қатысты қаншалықты тым көп деген сұрақтарды тудырады. Кейбір сарапшылар Компания неғұрлым көп деректерді сақтаса, ол хакерлер үшін соғұрлым тартымды болады деп сеніңіз.
«Бұл бұзушылық бізді деректерді сақтау саясатын қайта қарауға мәжбүр етеді», - дейді Наг. «Осындай құпия деректерді үшінші тарап платформаларында ұзақ уақыт бойы - бұл жағдайда бір жылға жуық сақтауымыз керек пе - шынымен де шабуылдаушылар үшін бал ұясын жасау керек пе?»
AT&T бұзуының ықтимал толқындық әсері
Бұзушылықтың егжей-тегжейлері пайда бола бастағанда, AT&T а баспасөз хабарламасы деректерде «қоңыраулар немесе мәтіндер мазмұны, әлеуметтік қамсыздандыру нөмірлері, туған күндер сияқты жеке ақпарат немесе жеке тұлғаны анықтайтын басқа ақпарат» жоқ. Бұл жақсы жаңалық болғанымен, алынған деректер хакерлер үшін құнды емес дегенді білдірмейді.
«Деректер хакерлерге өз мақсаттарының жақсырақ бейнесін береді, бұл оларға жақсырақ сапалы шабуылдар жасауға мүмкіндік береді», - деп түсіндіреді Эшли Манрадж, бас технология директоры. Pvotal Technologies. «Мысалы, олар адамдардың қандай дәрігерлермен қарым-қатынас жасағанын немесе қандай қызметтерге тіркелгенін білу үшін деректерді пайдалана алады. Олар сізге деректермен тікелей зиян тигізе алмауы мүмкін, бірақ олар оны сіз туралы көбірек білу үшін пайдалана алады».
Манрадж – киберқауіпсіздіктің осал тұстарын анықтау үшін жүйелерді бағалауға он жылдан астам уақыт жұмсаған тәжірибелі қауіпсіздік аудиторы. Pvotal шешімдері өсу мен ептілікті қауіпсіздікпен қатар жүруге мүмкіндік беретін қолдау көрсететін кәсіпорын инфрақұрылымын ұсынады.
AT&T пресс-релизі Манрадждың алаңдаушылығын растайды: «Деректерде тұтынушы аттары қамтылмағанымен, белгілі бір телефон нөмірімен байланысты атауды табудың жалпыға қолжетімді онлайн құралдарын пайдалану жолдары жиі кездеседі».
AT&T бұзуының кешіктірілген ашылуының салдары
Қауіпсіздік бұзылған кезде, ең жақсы тәжірибелер зардап шеккендерге мүмкіндігінше тезірек хабарлауды талап етеді. Тұтынушыларға құпия сөздерді өзгерту немесе несие карталарынан бас тарту сияқты бұзушылыққа жауап беру үшін әртүрлі қадамдар жасау қажет болуы мүмкін. Бұзушылық туралы білу тұтынушыларға деректер отын тудыруы мүмкін алаяқтыққа дайын болуға көмектеседі.
Дегенмен, AT&T шабуылы туралы есептердің шығуына бірнеше ай қажет болды, және AT&T кешігумен байланыстырды. АҚШ әділет министрлігі.
«Ұлттық қауіпсіздік немесе қоғамдық қауіпсіздік мәселелеріне сілтеме жасай отырып, DOJ-тің ашуды кейінге қалдыруға рұқсат беруі өте ерекше», - дейді Наг. «ЦРУ сияқты агенттіктердің емес, DOJ мен FBI-ның қоғамдық қатысуы мұны ұлттық-мемлекеттік хакерлерге емес, жалғасып жатқан отандық қылмыстық тергеуге байланысты болуы мүмкін екенін болжайды. Бұл үлкенірек қылмыстық желіні әшкерелеп, өз операцияларын жалғастырған кезде шабуылдаушыларды қадағалауға белсенді әрекетті көрсетуі мүмкін».
Наг атап өткендей, кідіріс әдеттен тыс болғанымен, ол компаниялар мен тұтынушыларды бұл әрқашан мүмкін болатынын ескертуі керек. Жоғары мақсатқа қызмет ететін кідіртулер, тіпті деректеріне әсер еткендерге көбірек зиян келтіруі мүмкін болса да қажет болуы мүмкін.
«AT&T хакерімен ойнайтын факторлар телекоммуникациялық киберқауіпсіздіктің тез дамып келе жатқан күрделілігін көрсетеді, мұнда деректерді басқару және құқық қорғау мәселелері дәстүрлі желілік қауіпсіздік шаралары сияқты маңызды болып келеді», - дейді Наг.
AT&T бұзу киберқауіптердің үнемі дамып келе жатқанын еске салады. Әрбір жаңа бұзушылық компаниялар мен тұтынушылар өздерінің деректерін қауіпсіз сақтауды қалайтынын ескеруі тиіс салдары бар.
