Hakeri, kas ir atbildīgi par 2024. gada aprīļa uzbrukums AT&T izveidots ar milzīgu daudzumu lietotāja datu. Saskaņā ar ziņojumi, pārkāpums radīja sešus mēnešus ilgus zvanus un īsziņas no praktiski katra AT&T mobilā tīkla klienta, un tiek lēsts, ka 109 miljoni klientu izmantojot 127 miljoni ierīču.
Lai gan pārkāpuma mērogs ir satraucošs, tas nav vienīgais faktors, kas ir rūpīgi jāapsver. Apstākļi, kas veicināja drošības kļūmi, kā arī veids, kā AT&T un valdības amatpersonas reaģēja, sniedz ieskatu tiem, kuri paļaujas uz kiberdrošības pasākumiem, lai nodrošinātu savu datu drošību.
Trešās puses ievainojamības loma AT&T uzlaušanā
The Crowdstrike neveiksme 2024. gada jūlijā, kas izraisīja datoru darbības pārtraukumus pasaulē, norādīja uz briesmām, kas rodas, uzticoties trešo pušu pakalpojumu sniedzējiem drošības pakalpojumu sniegšanā. AT&T kļūme norāda uz cita veida trešās puses ievainojamību.
"AT&T uzlaušanā iesaistītie dati netika tieši izfiltrēti no AT&T, bet gan no trešās puses mākoņa platformas," skaidro Devs Nags, uzņēmuma dibinātājs un izpilddirektors. QueryPal. "Šis pārkāpuma elements uzsver stabilas datu līnijas prakses kritisko nozīmi."
Nags ir pieredzējis tehnoloģiju profesionālis, kurš ir strādājis par Google vecāko inženieri un PayPal biznesa operāciju stratēģijas vadītāju. Viņš uzsāka QueryPal, lai revolucionizētu klientu pieredzi, nodrošinot ar AI darbinātu risinājumu, kas automatizē biļešu atbildes liela apjoma vidēs.
AT&T uzlaušana izceļ mūsdienu datu uzglabāšanas ainavas sarežģīto raksturu. Uzņēmumi, kas uzkrāj satriecošus datu apjomus, bieži vēršas pie trešo pušu pakalpojumu sniedzējiem, lai tos uzglabātu. Šī pieeja kļūst sarežģīta, jo krātuves nodrošinātāji izceļ augošās prasības citiem uzņēmumiem. Līdz ar to bieži vien ir grūti precīzi noteikt, kurš uzņēmums ir atbildīgs par drošību.
"Vairs nepietiek ar tūlītējo pārdevēju pārbaudi," brīdina Nags. "Jums ir jāsaprot visa datu ekosistēma, tostarp apakšapstrādātāji un to drošības pasākumi."
AT&T uzlaušana arī rada jautājumus par to, cik daudz ir par daudz, ja runa ir par uzņēmumu glabāto lietotāju datu uzkrāšanos. Dažas Eksperti uzskatu, ka jo vairāk datu uzņēmums glabā, jo pievilcīgāki tie kļūst hakeriem.
"Šis pārkāpums liek mums atkārtoti novērtēt datu saglabāšanas politiku," saka Nags. "Vai mums patiešām ir jāuzglabā šādi sensitīvi dati trešo pušu platformās ilgstoši - šajā gadījumā gandrīz gadu -, būtībā radot meduspodu uzbrucējiem?"
Iespējamais AT&T uzlaušanas efekts
Kad uzlaušanas detaļas sāka parādīties, AT&T paziņoja a presei ka dati nesatur "zvanu vai īsziņu saturu, personas informāciju, piemēram, sociālās apdrošināšanas numurus, dzimšanas datumus vai citu personu identificējošu informāciju". Lai gan tās ir labas ziņas, tas nenozīmē, ka iegūtie dati nav vērtīgi hakeriem.
"Dati sniedz hakeriem daudz labāku priekšstatu par viņu mērķiem, ļaujot viņiem veikt labākas kvalitātes uzbrukumus," skaidro Ešlija Manraj, uzņēmuma galvenā tehnoloģiju nodaļas vadītāja. Pvotal Technologies. "Piemēram, viņi var izmantot datus, lai uzzinātu, ar kādiem ārstiem cilvēki sazinājās vai kādiem pakalpojumiem viņi reģistrējās. Viņi, iespējams, nespēs jums tieši kaitēt ar datiem, taču viņi var tos izmantot, lai uzzinātu vairāk par jums.
Manrajs ir pieredzējis drošības auditors, kurš vairāk nekā desmit gadus ir novērtējis sistēmas, lai noteiktu kiberdrošības ievainojamības. Risinājumi Pvotal nodrošina atbalsta uzņēmumu infrastruktūru, kas ļauj izaugsmei un veiklībai iet roku rokā ar drošību.
AT&T paziņojums presei apstiprina Manradža bažas, norādot: "Lai gan datos nav iekļauti klientu vārdi, bieži vien ir veidi, kā, izmantojot publiski pieejamus tiešsaistes rīkus, atrast vārdu, kas saistīts ar konkrētu tālruņa numuru."
AT&T uzlaušanas novēlotas atklāšanas sekas
Ja notiek drošības pārkāpums, paraugprakse prasa, lai cietušie tiktu informēti pēc iespējas ātrāk. Klientiem, iespējams, būs jāveic dažādas darbības, lai reaģētu uz pārkāpumu, piemēram, jāmaina paroles vai jāatceļ kredītkartes. Zinot par pārkāpumu, klienti var arī būt gataviem krāpniecībai, kuru dati var veicināt.
Tomēr ziņojumi par AT&T uzbrukumu ilga vairākus mēnešus, un AT&T aizkavēšanos attiecināja uz to ASV Tieslietu departamenta.
"DOJ piekrišana aizkavēt izpaušanu, atsaucoties uz valsts drošības vai sabiedrības drošības apsvērumiem, ir ļoti neparasts," saka Nags. "DOJ un FIB, nevis tādu aģentūru kā CIP publiskā iesaistīšanās liecina, ka tas varētu būt saistīts ar notiekošu iekšzemes kriminālizmeklēšanu, nevis ar nacionālo valstu hakeriem. Tas varētu norādīt uz aktīviem centieniem izsekot uzbrucējus, kamēr viņi turpina savas darbības, iespējams, atklājot lielāku noziedznieku tīklu.
Lai gan kavēšanās ir neparasta, kā norāda Nag, tai vajadzētu likt uzņēmumiem un patērētājiem brīdināt, ka tas vienmēr ir iespējams. Kavējumi, kas kalpo augstākam mērķim, var būt nepieciešami pat tad, ja tie var radīt lielāku kaitējumu tiem, kuru dati tika ietekmēti.
"Faktori, kas ietekmē AT&T uzlaušanu, izceļ telekomunikāciju kiberdrošības strauji mainīgo sarežģītību, kurā datu pārvaldība un tiesībaizsardzības apsvērumi kļūst tikpat svarīgi kā tradicionālie tīkla drošības pasākumi," saka Nags.
AT&T uzlaušana mums atgādina, ka kiberdraudi pastāvīgi attīstās. Katram jaunam pārkāpumam ir sekas, kas uzņēmumiem un patērētājiem ir jāņem vērā, ja viņi vēlas saglabāt savu datu drošību.
