Август 22, 2024

Анализирање на неодамнешниот AT&T хак

Хакерите одговорни за Напад на AT&T во април 2024 година изгубени со огромна количина на кориснички податоци. Според извештаи, прекршувањето доведе до шестмесечни повици и текстуални пораки од речиси секој клиент на мобилната мрежа на AT&T, што се проценува дека вклучува 109 милиони клиенти користење 127 милиони уреди.

Иако обемот на прекршувањето е алармантен, тоа не е единствениот фактор што заслужува внимателно разгледување. Околностите што го олеснија безбедносниот неуспех, како и начинот на кој одговорија AT&T и владините службеници, обезбедуваат увид за оние кои се потпираат на мерки за сајбер безбедност за да ги задржат своите податоци безбедни.

Улогата на ранливоста од трета страна во хакирањето на AT&T

на Неуспех во штрајкот на толпата што доведе до глобални прекини на компјутерите во јули 2024 година, ги истакна опасностите од довербата на трети добавувачи за обезбедување безбедносни услуги. Неуспехот на AT&T сјае во центарот на вниманието на различен тип на ранливост од трета страна.

„Податоците вклучени во хакирањето на AT&T не беа ексфилтрирани директно од AT&T, туку од облак платформа од трета страна“, објаснува Дев Наг, основач и извршен директор на QueryPal. „Тој елемент на прекршувањето ја нагласува критичната важност на робусните практики на лоза на податоци“.

Наг е искусен технолошки професионалец кој работел како виш инженер во Google и како менаџер за стратегија за деловни операции во PayPal. Тој го лансираше QueryPal за да го револуционизира искуството на клиентите преку обезбедување на решение со вештачка интелигенција за автоматизирање на одговорите на билетите во средини со голем волумен.

Хакот на AT&T ја нагласува сложената природа на денешниот пејзаж за складирање податоци. Компаниите кои собираат неверојатни количини на податоци честопати се обраќаат до трети лица за складирање. Тој пристап станува комплициран бидејќи давателите на складирање ги префрлаат растечките барања на други компании. Како резултат на тоа, често е тешко да се одреди точно која компанија е одговорна за безбедноста.

„Веќе не е доволно да ги проверите вашите непосредни продавачи“, предупредува Наг. „Морате да го разберете целиот екосистем на податоци, вклучувајќи ги потпроцесорите и нивните безбедносни мерки“.

Хакирањето на AT&T, исто така, покренува прашања за тоа колку е премногу кога станува збор за заостанатите податоци за складирање на компаниите за кориснички податоци. Некои експерти верувајте дека колку повеќе податоци складира компанијата, толку таа станува поатрактивна за хакерите.

„Ова прекршување не принудува да ги преиспитаме политиките за задржување податоци“, вели Наг. „Дали навистина треба да складираме такви чувствителни податоци на платформи од трети страни на подолги периоди - скоро една година во овој случај - во суштина создавајќи хани-под за напаѓачите?

Потенцијалниот ефект на бранување на хакирањето на AT&T

Кога почнаа да се појавуваат деталите за хакирањето, AT&T објави во a печатот дека податоците не содржеле „содржина на повици или текстуални пораки, лични информации како што се броеви за социјално осигурување, датуми на раѓање или други информации за лична идентификација“. Иако тоа е добра вест, тоа не значи дека добиените податоци не се вредни за хакерите.

„Податоците им даваат на хакерите многу подобра слика за нивните цели, овозможувајќи им да организираат напади со подобар квалитет“, објаснува Ешли Манраџ, главен директор за технологија во Pvotal Technologies. „На пример, тие можат да ги користат податоците за да знаат со кои лекари комуницирале луѓето или за какви услуги се регистрирале. Можеби нема да можат директно да ви наштетат со податоците, но можат да ги искористат за да дознаат повеќе за вас“.

Манраџ е искусен безбедносен ревизор кој помина повеќе од една деценија оценувајќи ги системите за да ги идентификува слабостите на сајбер безбедноста. Решенијата Pvotal обезбедува поддршка на претпријатијата инфраструктури кои овозможуваат растот и агилноста да одат рака под рака со безбедноста.

Соопштението за печатот на AT&T ја потврдува загриженоста на Манраџ, наведувајќи: „Иако податоците не ги вклучуваат имињата на клиентите, често постојат начини, користејќи јавно достапни онлајн алатки, да се најде името поврзано со одреден телефонски број“.

Импликациите од одложеното обелоденување на хакирањето на AT&T

Кога ќе дојде до нарушување на безбедноста, најдобрите практики бараат засегнатите да бидат информирани што е можно поскоро. Клиентите можеби ќе треба да преземат различни чекори за да одговорат на прекршување, како што се менување лозинки или откажување кредитни картички. Знаењето за прекршувањето, исто така, може да им помогне на клиентите да бидат подготвени за измами што податоците би можеле да ги поттикнат.

Сепак, извештаите за нападот на AT&T беа потребни месеци да се појават, а AT&T го припиша доцнењето на Министерството за правда на САД.

„Одобрението на Министерството за правда да го одложи објавувањето, повикувајќи се на загриженост за националната безбедност или јавната безбедност, е многу невообичаено“, вели Наг. „Јавното вклучување на Министерството за правда и ФБИ, наместо на агенции како ЦИА, сугерира дека ова може да биде поврзано со тековната домашна кривична истрага, наместо со хакери од национални држави. Ова може да укаже на активни напори за следење на напаѓачите додека тие продолжуваат со нивните операции, потенцијално откривајќи поголема криминална мрежа“.

Иако доцнењето е невообичаено, како што истакнува Наг, треба да ги стави компаниите и потрошувачите на штрек дека тоа е секогаш можно. Може да се бараат одложувања што служат за повисока цел, дури и кога имаат потенцијал да предизвикаат поголема штета на оние чии податоци биле засегнати.

„Факторите кои се во игра со хакирањето на AT&T ја нагласуваат сложеноста на сајбер безбедноста на телекомуникациите кои брзо се развиваат, каде што размислувањата за управување со податоци и за спроведување на законот стануваат клучни како и традиционалните мерки за безбедност на мрежата“, вели Наг.

Хакот на AT&T не потсетува дека сајбер заканите постојано се развиваат. Секое ново прекршување има импликации што компаниите и потрошувачите мора да ги земат предвид доколку сакаат да ги задржат своите податоци безбедни.

За авторот 

Кајри Матос


{"е-пошта": "Невалидна адреса за е-пошта", "url": "Невалидна адреса на веб-страница", "задолжително": "Недостасува задолжително поле"}