آگسٽ 22، 2024

تازو AT&T هيڪ جو تجزيو

هيڪرز جو ذميوار آهي اپريل 2024 تي AT&T تي حملو استعمال ڪندڙ ڊيٽا جي وڏي مقدار سان بند ڪيو ويو. جي مطابق رپورٽجي خلاف ورزي لڳ ڀڳ هر AT&T سيلولر نيٽ ورڪ ڪسٽمر کان ڇهن مهينن جي ڪال ۽ ٽيڪسٽ پيغامن کي ختم ڪيو، جنهن ۾ شامل ٿيڻ جو اندازو لڳايو ويو آهي. 109 ملين گراهڪ استعمال ڪرڻ 127 ملين ڊوائيسز.

جڏهن ته ڀڃڪڙي جو پيمانو خطرناڪ آهي، اهو واحد عنصر ناهي جيڪو ويجهي غور جي لائق آهي. حالتون جيڪي سيڪيورٽي جي ناڪامي کي آسان بڻائي ٿي، انهي سان گڏ طريقي سان AT&T ۽ حڪومتي اهلڪارن جو جواب ڏنو، انهن لاء بصيرت مهيا ڪن ٿا جيڪي انهن جي ڊيٽا کي محفوظ رکڻ لاء سائبر سيڪيورٽي قدمن تي ڀروسو ڪن ٿا.

AT&T هيڪ ۾ ٽئين پارٽي جي ڪمزوري جو ڪردار

هن هڙتال جي ناڪامي جيڪو جولاءِ 2024 ۾ عالمي ڪمپيوٽر جي بندش جو سبب بڻيو حفاظتي خدمتون مهيا ڪرڻ لاءِ ٽئين پارٽي فراهم ڪندڙن تي ڀروسو ڪرڻ جي خطرن کي اجاگر ڪيو. AT&T ناڪامي هڪ مختلف قسم جي ٽئين پارٽي جي خطري تي روشني وجهي ٿي.

”اي ٽي اينڊ ٽي هيڪ ۾ شامل ڊيٽا سڌو سنئون اي ٽي اينڊ ٽي کان نه پر ٽين پارٽي ڪلائوڊ پليٽ فارم تان ڪڍيو ويو،“ ديو ناگ وضاحت ڪري ٿو، باني ۽ سي اي او سوال پال. "خلاف ورزی جو عنصر مضبوط ڊيٽا نسب جي عملن جي نازڪ اهميت کي بيان ڪري ٿو."

ناگ هڪ تجربيڪار ٽيڪنالاجي پروفيشنل آهي جنهن گوگل ۾ سينيئر انجنيئر طور ڪم ڪيو آهي ۽ PayPal تي بزنس آپريشنز حڪمت عملي جي مينيجر طور ڪم ڪيو آهي. هن QueryPal شروع ڪيو ڪسٽمر جي تجربي ۾ انقلاب آڻڻ لاءِ هڪ AI-طاقتور حل فراهم ڪندي خودڪار ٽڪيٽ جي جوابن لاءِ اعليٰ حجم واري ماحول ۾.

AT&T هيڪ اڄ جي ڊيٽا-اسٽوريج واري منظرنامي جي پيچيده نوعيت کي نمايان ڪري ٿو. ڪمپنيون جيڪي ڊيٽا جي حيران ڪندڙ مقدار کي گڏ ڪن ٿيون اڪثر ڪري اسٽوريج لاء ٽئين پارٽي فراهم ڪندڙن ڏانهن رخ ڪن ٿيون. اهو طريقو پيچيده ٿي ويندو آهي جيئن اسٽوريج فراهم ڪندڙ ٻين ڪمپنين ڏانهن وڌندڙ مطالبن کي بند ڪن ٿا. نتيجي طور، اهو اڪثر ڏکيو آهي اهو طئي ڪرڻ ته ڪهڙي ڪمپني سيڪيورٽي لاء ذميوار آهي.

”اهو هاڻي ڪافي ناهي ته توهان جي فوري وينڊرز کي جانچڻ لاءِ ،“ ناگ خبردار ڪيو. "توهان کي سموري ڊيٽا ايڪو سسٽم کي سمجهڻ گهرجي، بشمول ذيلي پروسيسرز ۽ انهن جي حفاظتي قدمن سميت."

AT&T هيڪ پڻ سوال اٿاري ٿو ته ڪيترو تمام گهڻو آهي جڏهن اهو اچي ٿو صارف ڊيٽا ڪمپنيون اسٽور جي پٺتي پيل. ڪجھ ماهر يقين رکو ته هڪ ڪمپني جيتري وڌيڪ ڊيٽا اسٽور ڪري ٿي، اوترو وڌيڪ پرڪشش آهي هيڪرز لاءِ.

"هي ڀڃڪڙي اسان کي ڊيٽا جي برقرار رکڻ جي پاليسين جو جائزو وٺڻ تي مجبور ڪري ٿو،" ناگ چوي ٿو. ”ڇا اسان کي واقعي ضرورت آهي اهڙي حساس ڊيٽا کي ٽئين پارٽي جي پليٽ فارمن تي وڌايل مدي تائين ذخيرو ڪرڻ لاءِ - هن معاملي ۾ لڳ ڀڳ هڪ سال - بنيادي طور تي حملي ڪندڙن لاءِ هني پاٽ ٺاهڻ؟

AT&T هيڪ جو امڪاني ريپل اثر

جڏهن هيڪ جا تفصيل سامهون اچڻ شروع ٿيا، AT&T اعلان ڪيو a پريس ڇڏڻ ته ڊيٽا ۾ شامل نه آهي "ڪالن يا متن جو مواد، ذاتي معلومات جهڙوڪ سوشل سيڪيورٽي نمبر، ڄمڻ جي تاريخ، يا ٻي ذاتي طور تي سڃاڻپ ڪندڙ معلومات." جڏهن ته اها سٺي خبر آهي، ان جو مطلب اهو ناهي ته حاصل ڪيل ڊيٽا هيڪرز لاءِ قيمتي نه آهي.

"ڊيٽا هيڪرز کي انهن جي مقصدن جي هڪ تمام بهتر تصوير ڏئي ٿي، انهن کي بهتر معيار جي حملن تي چڙهڻ جي اجازت ڏئي ٿي،" ايشلي منراج، چيف ٽيڪنالاجي آفيسر جي وضاحت ڪري ٿو. Pvotal ٽيڪنالاجيز. "مثال طور، اهي ڊيٽا استعمال ڪري سگهن ٿا ڄاڻڻ لاءِ ته ڊاڪٽرن ماڻهن سان ڪهڙو رابطو ڪيو يا ڪهڙي خدمتن لاءِ رجسٽرڊ ڪيا ويا. اهي شايد توهان کي ڊيٽا سان سڌو سنئون نقصان پهچائڻ جي قابل نه هوندا، پر اهي توهان جي باري ۾ وڌيڪ سکڻ لاء استعمال ڪري سگهن ٿا.

منراج هڪ تجربيڪار سيڪيورٽي آڊيٽر آهي جنهن هڪ ڏهاڪي کان وڌيڪ خرچ ڪيو آهي سسٽم جو جائزو وٺڻ لاءِ سائبر سيڪيورٽي جي ڪمزورين کي سڃاڻڻ لاءِ. حل Pvotal مهيا ڪري ٿو سپورٽ انٽرپرائز انفراسٽرڪچر جيڪي ترقي ۽ چستگي کي سيڪيورٽي سان گڏ هٿ ۾ وڃڻ جي اجازت ڏين ٿا.

AT&T پريس رليز منراج جي خدشات جي تصديق ڪري ٿي، بيان ڪندي: "جڏهن ته ڊيٽا ۾ گراهڪ جا نالا شامل نه آهن، اتي اڪثر طريقا آهن، عوامي طور تي دستياب آن لائن اوزار استعمال ڪندي، هڪ مخصوص ٽيليفون نمبر سان لاڳاپيل نالو ڳولڻ لاء."

AT&T هيڪ جي دير سان ظاهر ٿيڻ جا اثر

جڏهن سيڪيورٽي جي ڀڃڪڙي ٿئي ٿي، بهترين عملن جو مطالبو آهي ته متاثر ٿيل ماڻهن کي جلد کان جلد ڄاڻايو وڃي. صارفين کي شايد مختلف قدم کڻڻ جي ضرورت پوندي هڪ ڀڃڪڙي جو جواب ڏيڻ لاء، جهڙوڪ پاسورڊ تبديل ڪرڻ يا ڪريڊٽ ڪارڊ منسوخ ڪرڻ. خلاف ورزي جي باري ۾ ڄاڻڻ سان پڻ مدد ڪري سگھي ٿي گراهڪن کي تيار ٿيڻ لاءِ اسڪيمن لاءِ ڊيٽا ايندھن.

بهرحال، AT&T حملي جون رپورٽون مٿاڇري تي مهينا لڳيون، ۽ AT&T دير کي منسوب ڪيو انصاف جو آمريڪي کاتو.

"ڊي او جي جي منظوري کي ظاهر ڪرڻ ۾ دير ڪرڻ، قومي سلامتي يا عوامي حفاظت جي خدشات جو حوالو ڏيڻ، انتهائي غير معمولي آهي،" ناگ چوي ٿو. "ڊي او جي ۽ ايف بي آءِ جي عوام جي شموليت، سي آءِ اي وانگر ايجنسين جي بجاءِ، اهو مشورو ڏئي ٿو ته اهو قومي رياست جي هيڪرز جي بجاءِ ، جاري گهريلو ڏوهن جي تحقيقات سان ڳن linkedيل هجي. اهو ظاهر ڪري سگهي ٿو ته حملي آورن کي ٽريڪ ڪرڻ جي هڪ سرگرم ڪوشش جڏهن اهي پنهنجون ڪارروايون جاري رکن، ممڪن طور تي هڪ وڏي ڏوهن واري نيٽ ورڪ کي بي نقاب ڪري.

جڏهن ته دير غير معمولي آهي، جيئن ناگ نڪتو، اهو ڪمپنين ۽ صارفين کي خبردار ڪرڻ گهرجي ته اهو هميشه ممڪن آهي. دير ٿي سگھي ٿي جيڪا اعليٰ مقصد جي خدمت ڪري ٿي، ايستائين جو انھن کي وڌيڪ نقصان پھچڻ جي صلاحيت آھي جن جي ڊيٽا متاثر ٿي ھئي.

"اي ٽي ۽ ٽي هيڪ سان راند ۾ عنصر ٽيلي ڪام سائبر سيڪيورٽي جي تيزيء سان ترقي ڪندڙ پيچيدگي کي اجاگر ڪن ٿا، جتي ڊيٽا مينيجمينٽ ۽ قانون لاڳو ڪندڙ خيالات روايتي نيٽ ورڪ سيڪيورٽي قدمن وانگر اهم ٿي رهيا آهن،" ناگ چوي ٿو.

AT&T هيڪ اسان کي ياد ڏياري ٿو ته سائبر خطرا مسلسل ترقي ڪري رهيا آهن. هر نئين ڀڃڪڙي جو اثر آهي ته ڪمپنين ۽ صارفين کي غور ڪرڻ گهرجي ته اهي انهن جي ڊيٽا کي محفوظ رکڻ لاء آهن.

ليکڪ بابت 

ڪيري ميٽس


{"اي ميل": "اي ميل پتو غلط" ، "يو آر ايل": "ويبسائيٽ ايڊريس غلط" ، "گهربل": "گهربل فيلڊ غائب آهي"}