यासाठी जबाबदार हॅकर्स एप्रिल 2024 मध्ये AT&T वर हल्ला मोठ्या प्रमाणावर वापरकर्ता डेटासह तयार केले. त्यानुसार अहवाल, या उल्लंघनामुळे अक्षरशः प्रत्येक AT&T सेल्युलर नेटवर्क ग्राहकांकडून सहा महिन्यांचे कॉल आणि मजकूर संदेश प्राप्त झाले, ज्याचा अंदाज आहे 109 दशलक्ष ग्राहक वापरून 127 दशलक्ष उपकरणे.
उल्लंघनाचे प्रमाण चिंताजनक असले तरी, तो एकमात्र घटक नाही जो जवळून विचारात घेण्यास पात्र आहे. ज्या परिस्थितीमुळे सुरक्षा अयशस्वी होण्यास मदत झाली, तसेच AT&T आणि सरकारी अधिकाऱ्यांनी ज्या प्रकारे प्रतिसाद दिला, ते त्यांच्या डेटा सुरक्षित ठेवण्यासाठी सायबरसुरक्षा उपायांवर अवलंबून असलेल्यांना अंतर्दृष्टी देतात.
AT&T हॅकमध्ये तृतीय-पक्षाच्या असुरक्षिततेची भूमिका
The क्राउडस्ट्राइक अयशस्वी ज्यामुळे जुलै 2024 मध्ये जागतिक कंप्यूटर आउटेज झाले आणि सुरक्षा सेवा प्रदान करण्यासाठी तृतीय-पक्ष प्रदात्यांवर विश्वास ठेवण्याचे धोके हायलाइट केले. AT&T अपयश वेगळ्या प्रकारच्या तृतीय-पक्ष असुरक्षिततेवर प्रकाश टाकते.
“AT&T हॅकमध्ये समाविष्ट असलेला डेटा थेट AT&T वरून काढला गेला नाही, तर तृतीय-पक्षाच्या क्लाउड प्लॅटफॉर्मवरून,” देव नाग, संस्थापक आणि मुख्य कार्यकारी अधिकारी स्पष्ट करतात QueryPal. "उल्लंघनाचा हा घटक मजबूत डेटा वंशाच्या पद्धतींचे महत्त्वपूर्ण महत्त्व अधोरेखित करतो."
नाग हे एक अनुभवी तंत्रज्ञान व्यावसायिक आहेत ज्यांनी Google वर वरिष्ठ अभियंता म्हणून आणि PayPal वर व्यवसाय ऑपरेशन्स स्ट्रॅटेजीचे व्यवस्थापक म्हणून काम केले आहे. उच्च-वॉल्यूम वातावरणात स्वयंचलित तिकिट प्रतिसादांसाठी AI-शक्तीवर चालणारे समाधान प्रदान करून ग्राहकांच्या अनुभवात क्रांती आणण्यासाठी त्यांनी QueryPal लाँच केले.
AT&T हॅक आजच्या डेटा-स्टोरेज लँडस्केपचे जटिल स्वरूप हायलाइट करते. प्रचंड प्रमाणात डेटा जमा करणाऱ्या कंपन्या बऱ्याचदा स्टोरेजसाठी तृतीय-पक्ष प्रदात्यांकडे वळतात. स्टोरेज प्रदाते इतर कंपन्यांकडे वाढत्या मागण्या ऑफलोड करत असल्याने हा दृष्टिकोन गुंतागुंतीचा बनतो. परिणामी, सुरक्षेची जबाबदारी नेमकी कोणती कंपनी आहे हे ठरवणे अनेकदा कठीण होते.
“तुमच्या तत्काळ विक्रेत्यांची तपासणी करणे यापुढे पुरेसे नाही,” नाग चेतावणी देतो. "तुम्ही सबप्रोसेसर आणि त्यांच्या सुरक्षा उपायांसह संपूर्ण डेटा इकोसिस्टम समजून घेणे आवश्यक आहे."
एटी अँड टी हॅक वापरकर्त्याच्या डेटा कंपन्यांच्या स्टोअरच्या अनुशेषावर किती जास्त आहे याबद्दल प्रश्न देखील उपस्थित करते. काही तज्ञ विश्वास ठेवा की एखादी कंपनी जितका जास्त डेटा संग्रहित करते तितका तो हॅकर्ससाठी अधिक आकर्षक बनतो.
"हे उल्लंघन आम्हाला डेटा धारणा धोरणांचे पुनर्मूल्यांकन करण्यास भाग पाडते," नाग म्हणतात. "आम्हाला खरोखरच असा संवेदनशील डेटा तृतीय-पक्षाच्या प्लॅटफॉर्मवर विस्तारित कालावधीसाठी संग्रहित करण्याची आवश्यकता आहे - या प्रकरणात जवळजवळ एक वर्ष - मूलत: हल्लेखोरांसाठी एक हनीपॉट तयार करणे?"
AT&T हॅकचा संभाव्य लहरी प्रभाव
जेव्हा हॅकचे तपशील समोर येऊ लागले, तेव्हा AT&T ने घोषणा केली a पत्रकार प्रकाशन डेटामध्ये "कॉल किंवा मजकूर, वैयक्तिक माहिती जसे की सामाजिक सुरक्षा क्रमांक, जन्मतारीख किंवा इतर वैयक्तिकरित्या ओळखण्यायोग्य माहिती" समाविष्ट नाही. ही चांगली बातमी असली तरी, याचा अर्थ असा नाही की मिळवलेला डेटा हॅकर्ससाठी मौल्यवान नाही.
"डेटा हॅकर्सना त्यांच्या लक्ष्यांचे अधिक चांगले चित्र देतो, ज्यामुळे त्यांना अधिक चांगल्या दर्जाचे हल्ले चढवता येतात," असे स्पष्टीकरण, मुख्य तंत्रज्ञान अधिकारी ऍशले मानराज Pvotal तंत्रज्ञान. “उदाहरणार्थ, ते डेटा वापरू शकतात लोक काय डॉक्टरांशी संवाद साधतात किंवा त्यांनी कोणत्या सेवांसाठी नोंदणी केली आहे. ते डेटासह तुम्हाला थेट हानी पोहोचवू शकत नाहीत, परंतु ते तुमच्याबद्दल अधिक जाणून घेण्यासाठी त्याचा वापर करू शकतात.”
मानराज हा एक अनुभवी सुरक्षा लेखा परीक्षक आहे ज्याने सायबरसुरक्षा असुरक्षा ओळखण्यासाठी एक दशकाहून अधिक मूल्यमापन प्रणाली खर्च केली आहे. Pvotal हे सोल्यूशन्स एंटरप्राइझच्या पायाभूत सुविधा पुरवतात ज्यामुळे वाढ आणि चपळता सुरक्षिततेसह हाताशी जाऊ शकते.
AT&T प्रेस रिलीझ मनराजच्या चिंतेची पुष्टी करते, असे नमूद करते: "डेटामध्ये ग्राहकांची नावे समाविष्ट नसली तरी, विशिष्ट टेलिफोन नंबरशी संबंधित नाव शोधण्यासाठी सार्वजनिकरीत्या उपलब्ध ऑनलाइन साधनांचा वापर करून अनेकदा मार्ग आहेत."
AT&T हॅकच्या विलंबित प्रकटीकरणाचे परिणाम
जेव्हा सुरक्षेचा भंग होतो, तेव्हा सर्वोत्कृष्ट पद्धती प्रभावित झालेल्यांना लवकरात लवकर माहिती देण्याची मागणी करतात. भंगाला प्रतिसाद देण्यासाठी ग्राहकांना विविध पावले उचलावी लागतील, जसे की पासवर्ड बदलणे किंवा क्रेडिट कार्ड रद्द करणे. उल्लंघनाबद्दल जाणून घेतल्याने ग्राहकांना डेटामुळे होणाऱ्या घोटाळ्यांसाठी तयार राहण्यास मदत होऊ शकते.
तथापि, AT&T च्या हल्ल्याच्या अहवालांना अनेक महिने लागले आणि AT&T ने विलंबाचे श्रेय दिले यूएस न्या.
"राष्ट्रीय सुरक्षा किंवा सार्वजनिक सुरक्षेची चिंता उद्धृत करून, प्रकटीकरणास विलंब करण्यासाठी डीओजेची मान्यता अत्यंत असामान्य आहे," नाग म्हणतात. "सीआयए सारख्या एजन्सीऐवजी DOJ आणि FBI चा सार्वजनिक सहभाग, हे सूचित करते की हे राष्ट्र-राज्य हॅकर्स ऐवजी चालू असलेल्या देशांतर्गत गुन्हेगारी तपासाशी जोडलेले असू शकते. हे हल्लेखोरांचा मागोवा घेण्याच्या सक्रिय प्रयत्नांना सूचित करू शकते जेव्हा ते त्यांचे ऑपरेशन चालू ठेवतात, संभाव्यत: मोठ्या गुन्हेगारी नेटवर्कचा पर्दाफाश करतात.
हा विलंब असामान्य असला तरी, नागाने सांगितल्याप्रमाणे, हे नेहमीच शक्य आहे याची काळजी कंपन्यांना आणि ग्राहकांना दिली पाहिजे. ज्यांच्या डेटावर परिणाम झाला त्यांच्यासाठी अधिक नुकसान होण्याची क्षमता असतानाही, उच्च उद्देशासाठी विलंब आवश्यक असू शकतो.
"AT&T हॅकसह खेळणारे घटक दूरसंचार सायबरसुरक्षेच्या वेगाने विकसित होणाऱ्या जटिलतेवर प्रकाश टाकतात, जिथे डेटा व्यवस्थापन आणि कायद्याची अंमलबजावणी करणे हे पारंपारिक नेटवर्क सुरक्षा उपायांइतकेच महत्त्वाचे होत आहे," नाग म्हणतात.
AT&T हॅक आम्हाला आठवण करून देतो की सायबर धोके सतत विकसित होत आहेत. प्रत्येक नवीन उल्लंघनाचे परिणाम आहेत जे कंपन्या आणि ग्राहकांनी त्यांचा डेटा सुरक्षित ठेवायचा असल्यास विचारात घेणे आवश्यक आहे.
