Бул үчүн жооптуу хакерлер 2024-жылдын апрелинде AT&Tге кол салуу колдонуучу маалыматтардын массалык көлөмү менен жасалган. ылайык отчеттор, бузуу AT&T уюлдук түйүнүнүн дээрлик ар бир кардарынан алты айга созулган чалууларды жана SMS билдирүүлөрдү камтыган. 109 млн кардарлар колдонуу менен 127 миллион аппарат.
Бузуунун масштабы коркунучтуу болсо да, бул кылдаттык менен кароого татыктуу болгон жалгыз фактор эмес. Коопсуздуктун бузулушун шарттаган жагдайлар, ошондой эле AT&T жана өкмөт өкүлдөрүнүн жооп кайтаруу жолу, маалыматтардын коопсуздугун сактоо үчүн киберкоопсуздук чараларына таянгандар үчүн түшүнүк берет.
AT&T хакериндеги үчүнчү тараптын аялуусунун ролу
The Crowdstreck ийгиликсиздик Бул 2024-жылдын июлунда глобалдык компьютердик өчүрүүлөргө алып келген коопсуздук кызматтарын көрсөтүү үчүн үчүнчү тараптын провайдерлерине ишенүү коркунучун баса белгиледи. AT&T мүчүлүштүктөрү үчүнчү тараптын аялуулугунун башка түрүнө көңүл бурат.
"AT&T хакерлигине байланыштуу маалыматтар AT&Tден түздөн-түз эмес, үчүнчү тараптын булут платформасынан алынган", - дейт Дев Наг, негиздөөчүсү жана башкы директору. QueryPal. "Бул бузуу элементи ишенимдүү маалымат линиясынын практикасынын маанилүүлүгүн баса белгилейт."
Наг - тажрыйбалуу технология адиси, ал Google компаниясында улук инженер жана PayPalда бизнес операцияларынын стратегиясы боюнча менеджер болуп иштеген. Ал QueryPal программасын ишке киргизип, кардарлардын тажрыйбасын өзгөртүп, чоң көлөмдүү чөйрөлөрдө билеттин жоопторун автоматташтыруу үчүн AI менен иштеген чечимди сунуштады.
AT&T хакерлиги бүгүнкү маалыматтарды сактоо пейзажынын татаал мүнөзүн баса белгилейт. Таң калыштуу көлөмдөгү маалыматтарды топтогон компаниялар көбүнчө сактоо үчүн үчүнчү тараптын провайдерлерине кайрылышат. Сактагыч провайдерлер башка компанияларга өсүп жаткан талаптарды жүктөгөндөй, бул ыкма татаалдашат. Натыйжада, коопсуздукка кайсы компания жооптуу экенин так аныктоо кыйынга турат.
Наг эскертет: "Бул сиздин түздөн-түз сатуучуларыңызды текшерүү үчүн мындан ары жетишсиз". "Сиз маалымат экосистемасынын баарын, анын ичинде субпроцессорлорду жана алардын коопсуздук чараларын түшүнүшүңүз керек."
AT&T бузукулугу, ошондой эле колдонуучулардын маалыматтарын сактаган компаниялардын сакталышы жөнүндө сөз болгондо, канчалык көп деген суроолорду жаратат. Кээ бир ачылды Компания канчалык көп маалымат сактаса, ал хакерлер үчүн ошончолук жагымдуу болот деп ишениңиз.
"Бул бузуу бизди маалыматтарды сактоо саясатын кайра карап чыгууга мажбурлайт" дейт Наг. "Чынында эле биз үчүнчү тараптын платформаларында мындай купуя маалыматтарды узак убакытка сактообуз керекпи - бул учурда дээрлик бир жыл - чабуулчулар үчүн бал чөйчөгүн түзүү керекпи?"
AT&T хакеринин потенциалдуу толкун эффектиси
Хактын чоо-жайы чыга баштаганда, AT&T а пресс-релиз маалыматтарда "чалуулардын же тексттердин мазмуну, Социалдык камсыздандыруу номерлери, туулган даталар сыяктуу жеке маалымат же башка инсандык маалыматты" камтыган эмес. Бул жакшы жаңылык болгону менен, бул алынган маалыматтар хакерлер үчүн баалуу эмес дегенди билдирбейт.
"Маалыматтар хакерлерге алардын максаттарынын жакшыраак сүрөтүн берип, аларга сапаттуу чабуулдарды жасоого мүмкүндүк берет", - деп түшүндүрөт Эшли Манраж, технология боюнча башкы адис. Pvotal Technologies. «Мисалы, алар адамдардын кайсы дарыгерлер менен иштешкенин же кайсы кызматтарга катталганын билүү үчүн маалыматтарды колдоно алышат. Алар сизге маалымат менен түздөн-түз зыян келтире албашы мүмкүн, бирок алар аны сиз жөнүндө көбүрөөк билүү үчүн колдоно алышат."
Манрадж киберкоопсуздуктун алсыз жактарын аныктоо үчүн системаларды баалоого он жылдан ашык убакыт короткон тажрыйбалуу коопсуздук аудитору. Pvotal чечимдери коопсуздук менен бирге өсүүгө жана шамдагайлыкка жол ачкан ишканалардын инфраструктураларын колдойт.
AT&T пресс-релизинде Манраждын кооптонуусун ырастап, мындай деп айтылат: "Маалыматтар кардар аттары камтылбаса да, белгилүү бир телефон номери менен байланышкан ысымды табуу үчүн жалпыга жеткиликтүү онлайн куралдарды колдонуу жолдору көп болот."
AT&T хакеринин кечиктирилген ачылышынын кесепеттери
Коопсуздук бузулганда, эң мыкты тажрыйбалар жабыр тарткандарга мүмкүн болушунча тезирээк маалымат берүүнү талап кылат. Кардарлар сырсөздөрдү өзгөртүү же кредиттик карталарды жокко чыгаруу сыяктуу бузууга жооп берүү үчүн ар кандай кадамдарды жасашы керек болушу мүмкүн. Бузуу жөнүндө билүү кардарларга маалыматтар күйүүчү шылуундарга даяр болууга жардам берет.
Бирок, AT&T чабуулу тууралуу билдирүүлөр бир нече айга созулду жана AT&T кечиктирүүнү АКШнын Адилет департаменти.
"Улуттук коопсуздукка же коомдук коопсуздукка шылтоолоп, ачыкка чыгарууну кечиктирүүгө DOJ макулдугу өтө адаттан тыш көрүнүш" дейт Наг. «ЦРУ сыяктуу агенттиктерге караганда, DOJ менен ФБРдин коомчулуктун катышуусу бул мамлекеттик хакерлерге эмес, ички кылмыш иликтөөсүнө байланыштуу болушу мүмкүн экенин көрсөтүп турат. Бул чабуулчуларды издөө боюнча жигердүү аракеттерди көрсөтүп, алар операцияларын улантып, чоң кылмыштуу түйүндүн бетин ачышы мүмкүн.
Наг белгилегендей, кечигүү адаттан тыш көрүнүш болсо да, ал компанияларды жана керектөөчүлөрдү ар дайым мүмкүн экенин эскертиши керек. Жогорураак максатты көздөгөн кечиктирүүлөр, атүгүл алар дайындары жабыр тарткандарга көбүрөөк зыян келтириши мүмкүн болгон учурда да талап кылынышы мүмкүн.
"AT&T бузукулук менен ойногон факторлор телекоммуникациялык киберкоопсуздуктун тездик менен өнүгүп жаткан татаалдыгын баса белгилейт, мында маалыматтарды башкаруу жана укук коргоо органдары салттуу тармактык коопсуздук чаралары сыяктуу эле маанилүү болуп калды" дейт Наг.
AT&T хакерлиги бизге кибер коркунучтар тынымсыз өнүгүп жатканын эскертет. Ар бир жаңы бузуу компаниялар жана керектөөчүлөр өздөрүнүн маалыматтарын коопсуз сакташ үчүн ойлонушу керек деген кесепеттерге ээ.
