August 22, 2024

Analyserar det senaste AT&T-hacket

De hackare som ansvarar för April 2024 attack mot AT&T skapas med en enorm mängd användardata. Enligt rapporter, ledde intrånget till sex månaders samtal och textmeddelanden från praktiskt taget alla AT&T mobilnätskunder, vilket beräknas inkludera 109 miljoner kunder med hjälp av 127 miljoner enheter.

Även om omfattningen av överträdelsen är alarmerande, är det inte den enda faktorn som förtjänar noggrann hänsyn. Omständigheterna som underlättade säkerhetsfelet, liksom hur AT&T och regeringstjänstemän reagerade, ger insikter för dem som förlitar sig på cybersäkerhetsåtgärder för att hålla sina data säkra.

Rollen för tredje parts sårbarhet i AT&T-hacket

Ocuco-landskapet Crowdstrike misslyckande som ledde till globala datoravbrott i juli 2024 belyste farorna med att lita på att tredjepartsleverantörer tillhandahåller säkerhetstjänster. AT&T-felet riktar strålkastarljuset på en annan typ av sårbarhet från tredje part.

"Datan inblandad i AT&T-hacket exfiltrerades inte direkt från AT&T, utan från en tredjeparts molnplattform", förklarar Dev Nag, grundare och VD för QueryPal. "Denna delen av intrånget understryker den kritiska vikten av robusta metoder för datalinje."

Nag är en erfaren teknikprofessionell som har arbetat som Senior Engineer på Google och som Manager of Business Operations Strategy på PayPal. Han lanserade QueryPal för att revolutionera kundupplevelsen genom att tillhandahålla en AI-driven lösning för att automatisera biljettsvar i miljöer med stora volymer.

AT&T-hacket belyser den komplexa karaktären hos dagens datalagringslandskap. Företag som samlar på sig häpnadsväckande mängder data vänder sig ofta till tredjepartsleverantörer för lagring. Det tillvägagångssättet blir komplicerat när lagringsleverantörer överför växande efterfrågan till andra företag. Det gör att det ofta är svårt att avgöra exakt vilket företag som ansvarar för säkerheten.

"Det räcker inte längre med att kontrollera dina omedelbara leverantörer," varnar Nag. "Du måste förstå hela dataekosystemet, inklusive underprocessorer och deras säkerhetsåtgärder."

AT&T-hacket väcker också frågor om hur mycket som är för mycket när det kommer till eftersläpningen av användardata som företag lagrar. Några experter tror att ju mer data ett företag lagrar, desto mer attraktivt blir det för hackare.

"Det här brottet tvingar oss att omvärdera policyerna för datalagring", säger Nag. "Behöver vi verkligen lagra sådana känsliga uppgifter på tredjepartsplattformar under längre perioder - nästan ett år i det här fallet - vilket i huvudsak skapar en honungskruka för angripare?"

Den potentiella ringeffekten av AT&T-hacket

När detaljerna om hacket började dyka upp meddelade AT&T i en pressmeddelande att uppgifterna inte innehöll "innehållet i samtal eller sms, personlig information som personnummer, födelsedatum eller annan personligt identifierbar information." Även om det är goda nyheter, betyder det inte att data som erhålls inte är värdefulla för hackare.

"Datan ger hackare en mycket bättre bild av sina mål, vilket gör att de kan utföra attacker av bättre kvalitet", förklarar Ashley Manraj, Chief Technology Officer på Pvotal Technologies. ”De kan till exempel använda uppgifterna för att veta vilka läkare människor interagerat med eller vilka tjänster de registrerade sig för. De kanske inte kan skada dig direkt med informationen, men de kan använda den för att lära sig mer om dig.”

Manraj är en erfaren säkerhetsrevisor som har ägnat mer än ett decennium åt att utvärdera system för att identifiera cybersäkerhetssårbarheter. Lösningarna Pvotal tillhandahåller stödföretagsinfrastrukturer som gör att tillväxt och smidighet går hand i hand med säkerhet.

AT&T pressmeddelande bekräftar Manrajs oro och säger: "Även om uppgifterna inte inkluderar kundnamn, finns det ofta sätt, med hjälp av allmänt tillgängliga onlineverktyg, att hitta namnet som är kopplat till ett specifikt telefonnummer."

Konsekvenserna av det försenade avslöjandet av AT&T-hacket

När ett säkerhetsintrång inträffar kräver bästa praxis att de berörda informeras så snart som möjligt. Kunder kan behöva vidta en mängd olika åtgärder för att reagera på ett intrång, som att byta lösenord eller avbryta kreditkort. Att veta om intrånget kan också hjälpa kunder att vara förberedda på bedrägerier som data kan ge upphov till.

Det tog dock månader innan rapporter om AT&T-attacken kom upp, och AT&T tillskrev förseningen till US Department of Justice.

"DoJ:s godkännande att fördröja avslöjandet, med hänvisning till oro för nationell säkerhet eller allmän säkerhet, är mycket ovanligt", säger Nag. "Den offentliga inblandningen av DOJ och FBI, snarare än byråer som CIA, tyder på att detta kan vara kopplat till en pågående inhemsk brottsutredning, snarare än nationalstatshackare. Detta kan tyda på ett aktivt försök att spåra angriparna medan de fortsätter sin verksamhet, vilket potentiellt kan avslöja ett större kriminellt nätverk.”

Även om förseningen är ovanlig, som Nag påpekar, bör den göra företag och konsumenter på vakt om att det alltid är möjligt. Förseningar som tjänar ett högre syfte kan krävas, även när de har potential att orsaka mer skada för dem vars data påverkades.

"Faktorerna som spelar in med AT&T-hacket belyser den snabbt utvecklande komplexiteten för telekomsäkerhet, där datahantering och överväganden om brottsbekämpning blir lika avgörande som traditionella nätverkssäkerhetsåtgärder", säger Nag.

AT&T-hacket påminner oss om att cyberhot ständigt utvecklas. Varje ny intrång har konsekvenser som företag och konsumenter måste överväga om de ska hålla sin data säker.

Om författaren 

Kyrie Mattos


{"email": "E-postadress ogiltig", "url": "Webbplatsadress ogiltig", "required": "Obligatoriskt fält saknas"}