Наймдугаар сарын 22, 2024

Сүүлийн үеийн AT&T Hack-д дүн шинжилгээ хийж байна

Хакерууд хариуцдаг 2024 оны XNUMX-р сард AT&T-ийн халдлага асар их хэмжээний хэрэглэгчийн мэдээллээс бүтсэн. дагуу мэдээAT&T үүрэн холбооны сүлжээний бараг бүх хэрэглэгчийн зургаан сарын дуудлага, мессежийг зөрчихөд хүргэсэн. 109 сая үйлчлүүлэгч ашиглах 127 сая төхөөрөмж.

Зөрчлийн цар хүрээ түгшүүр төрүүлж байгаа хэдий ч энэ нь анхааралтай авч үзэх ёстой цорын ганц хүчин зүйл биш юм. Аюулгүй байдлын доголдолд хүргэсэн нөхцөл байдал, мөн AT&T болон засгийн газрын албан тушаалтнуудын хариу арга хэмжээ нь мэдээллийн аюулгүй байдлыг хангахын тулд кибер аюулгүй байдлын арга хэмжээнд найдаж буй хүмүүст ойлголт өгдөг.

AT&T хакердалтын гуравдагч этгээдийн эмзэг байдлын үүрэг

The Олон нийтийн ажил хаялт амжилтгүй болсон Энэ нь 2024 оны XNUMX-р сард дэлхий даяар компьютерийн тасалдал гарахад хүргэсэн нь аюулгүй байдлын үйлчилгээ үзүүлэхэд гуравдагч этгээдийн үйлчилгээ үзүүлэгчид итгэх нь ямар аюултайг онцолсон юм. AT&T-ийн бүтэлгүйтэл нь гуравдагч этгээдийн өөр төрлийн эмзэг байдлын анхаарлыг татдаг.

"AT&T хакердсан мэдээлэл AT&T-ээс шууд бус, харин гуравдагч талын үүлэн платформоос шүүгдсэн" гэж үүсгэн байгуулагч, гүйцэтгэх захирал Дэв Наг тайлбарлав. QueryPal. "Зөрчлийн энэ элемент нь өгөгдлийн удам угсааны найдвартай ажиллагааны чухал ач холбогдлыг онцолж байна."

Наг бол Google-д ахлах инженер, PayPal-д Бизнесийн үйл ажиллагааны стратегийн менежерээр ажиллаж байсан туршлагатай технологийн мэргэжилтэн юм. Тэрээр QueryPal-ийг эхлүүлсэн бөгөөд энэ нь үйлчлүүлэгчийн туршлагад хувьсгал хийх замаар өндөр ачаалалтай орчинд тасалбарын хариуг автоматжуулахад зориулагдсан хиймэл оюун ухаанаар ажилладаг шийдлийг бий болгосон.

AT&T хакер нь өнөөдрийн өгөгдөл хадгалах газрын нарийн төвөгтэй байдлыг онцолж байна. Гайхалтай хэмжээний мэдээлэл цуглуулдаг компаниуд хадгалахын тулд гуравдагч талын үйлчилгээ үзүүлэгчид ханддаг. Хадгалах үйлчилгээ үзүүлэгчид өсөн нэмэгдэж буй эрэлт хэрэгцээг бусад компаниудад ачаалснаар энэ арга нь төвөгтэй болж байна. Үүний үр дүнд аюулгүй байдлыг яг аль компани хариуцаж байгааг тодорхойлоход хэцүү байдаг.

"Шууд худалдагчдаа шалгах нь хангалтгүй" гэж Наг анхааруулав. "Та өгөгдлийн экосистемийг бүхэлд нь, түүний дотор дэд процессорууд болон тэдгээрийн аюулгүй байдлын арга хэмжээг ойлгох ёстой."

AT&T хакердсан нь хэрэглэгчдийн мэдээллийн компаниудын хадгалдаг хоцрогдолтой холбоотой асуудал хэр их байна вэ гэсэн асуултыг төрүүлдэг. Зарим мэргэжилтнүүд Компани хэдий чинээ их мэдээлэл хадгална, төдий чинээ хакеруудын сонирхлыг татах болно.

"Энэ зөрчил нь биднийг өгөгдөл хадгалах бодлогыг дахин үнэлэхэд хүргэж байна" гэж Наг хэлэв. "Бид үнэхээр ийм нууц мэдээллийг гуравдагч этгээдийн платформ дээр удаан хугацаагаар буюу энэ тохиолдолд бараг нэг жил хадгалах шаардлагатай юу?"

AT&T хакерын боломжит долгионы нөлөө

Хакердсан хэргийн дэлгэрэнгүй мэдээлэл гарч эхлэхэд AT&T a хэвлэлийн мэдээ Энэ мэдээлэлд "дуудлага, мессежийн агуулга, нийгмийн даатгалын дугаар, төрсөн он сар өдөр, хувийн мэдээлэл гэх мэт хувийн мэдээлэл" агуулаагүй байна. Хэдийгээр энэ нь сайн мэдээ боловч олж авсан өгөгдөл нь хакеруудын хувьд үнэ цэнэтэй биш гэсэн үг биш юм.

Технологийн ахлах захирал Эшли Манраж "Өгөгдөл нь хакеруудад зорилтот байдлаа илүү сайн дүрсэлж, илүү чанартай халдлага хийх боломжийг олгодог" гэж тайлбарлав. Pvotal Technologies. "Жишээ нь, хүмүүс ямар эмч нартай харилцаж байсан, ямар үйлчилгээнд бүртгүүлсэн зэргийг мэдэхийн тулд өгөгдлийг ашиглаж болно. Тэд танд өгөгдлөөр шууд хор хөнөөл учруулахгүй байж болох ч таны тухай илүү ихийг мэдэхийн тулд үүнийг ашиглаж болно."

Манраж бол кибер аюулгүй байдлын эмзэг байдлыг илрүүлэхийн тулд системд үнэлгээ хийхэд арав гаруй жил зарцуулсан туршлагатай аюулгүй байдлын аудитор юм. Pvotal шийдлүүд нь өсөлт, авхаалж самбаа нь аюулгүй байдалтай зэрэгцэн явах боломжийг олгодог аж ахуйн нэгжийн дэд бүтцийг дэмждэг.

AT&T-ийн хэвлэлийн мэдээнд Манражийн санаа зовнилыг баталж, "Өгөгдөл нь хэрэглэгчийн нэрийг оруулаагүй ч олон нийтэд нээлттэй онлайн хэрэгслийг ашиглан тодорхой утасны дугаартай холбоотой нэрийг олох арга байдаг."

AT&T хакердсаныг хойшлуулсны үр дагавар

Аюулгүй байдлын зөрчил гарсан тохиолдолд хамгийн сайн туршлагууд өртсөн хүмүүст аль болох хурдан мэдэгдэхийг шаарддаг. Үйлчлүүлэгчид нууц үг солих, зээлийн картыг цуцлах зэрэг зөрчлийн хариуг авахын тулд янз бүрийн арга хэмжээ авах шаардлагатай байж магадгүй. Зөрчлийн талаар мэдэх нь хэрэглэгчдэд мэдээлэл өгөх залилан мэхлэхэд бэлэн байхад тусална.

Гэсэн хэдий ч AT&T-ийн халдлагын талаарх мэдээллүүд гарахад хэдэн сар зарцуулагдсан бөгөөд AT&T энэ удаашралыг халдлагатай холбон тайлбарлав. АНУ-ын Хууль зүйн яам.

Наг хэлэхдээ "Үндэсний аюулгүй байдал эсвэл олон нийтийн аюулгүй байдлын үүднээс мэдээлэл өгөхийг хойшлуулахыг ЭМЯ-аас зөвшөөрсөн нь ер бусын зүйл юм." “Тагнуулын төв газар гэх мэт агентлагууд гэхээсээ илүүтэй ЭМГ болон Холбооны мөрдөх товчооны олон нийтийн оролцоо нь үндэсний хакерууд гэхээсээ илүү дотоодын эрүүгийн мөрдөн байцаалтын ажиллагаатай холбоотой байж болзошгүйг харуулж байна. Энэ нь халдагчдыг үйл ажиллагаагаа үргэлжлүүлж байхад нь илрүүлэх идэвхтэй хүчин чармайлтыг илтгэж, гэмт хэргийн томоохон сүлжээг илрүүлж болзошгүй юм."

Хэдийгээр саатал нь ер бусын боловч Наг хэлэхдээ, энэ нь үргэлж боломжтой гэдгийг компаниуд болон хэрэглэгчдэд сэрэмжлүүлэх ёстой. Өгөгдөл нь нөлөөлөлд өртсөн хүмүүст илүү их хохирол учруулах боломжтой байсан ч илүү өндөр зорилготой саатал шаардлагатай байж болно.

"AT&T-ийн хакердалтын хүчин зүйлүүд нь харилцаа холбооны кибер аюулгүй байдлын хурдацтай хөгжиж буй нарийн төвөгтэй байдлыг онцолж байгаа бөгөөд мэдээллийн менежмент, хууль сахиулах асуудал нь уламжлалт сүлжээний аюулгүй байдлын арга хэмжээнүүдийн нэгэн адил чухал болж байна" гэж Наг хэлэв.

AT&T хакер нь кибер аюул байнга хувьсан өөрчлөгдөж байгааг сануулж байна. Шинэ зөрчил бүр нь компаниуд болон хэрэглэгчид өөрсдийн мэдээллээ аюулгүй байлгах эсэхээ анхаарч үзэх ёстой.

Зохиогчийн Тухай 

Кайри Маттос


{"имэйл": "Имэйл хаяг хүчингүй", "url": "Вэбсайтын хаяг хүчингүй", "шаардлагатай": "Шаардлагатай талбар дутуу байна"}