Agosto 22, 2024

Pagsusuri sa Kamakailang AT&T Hack

Ang mga hacker na responsable para sa Abril 2024 na pag-atake sa AT&T ginawa off sa isang napakalaking halaga ng data ng user. Ayon sa ulat, ang paglabag ay nakakuha ng anim na buwang tawag at mga text message mula sa halos bawat customer ng AT&T cellular network, na tinatayang kasama 109 milyong customer paggamit 127 milyong device.

Bagama't nakakaalarma ang laki ng paglabag, hindi lang ito ang salik na nararapat na masusing pagsasaalang-alang. Ang mga pangyayari na nagpadali sa pagkabigo sa seguridad, pati na rin ang paraan ng pagtugon ng AT&T at mga opisyal ng gobyerno, ay nagbibigay ng mga insight para sa mga umaasa sa mga hakbang sa cybersecurity upang mapanatiling secure ang kanilang data.

Ang papel ng kahinaan ng third-party sa AT&T hack

Ang Kabiguan ng crowdstrike na humantong sa mga pandaigdigang computer outage noong Hulyo 2024, na-highlight ang mga panganib ng pagtitiwala sa mga third-party na provider na magbigay ng mga serbisyo sa seguridad. Ang pagkabigo ng AT&T ay nagbibigay ng pansin sa ibang uri ng kahinaan ng third-party.

"Ang data na kasangkot sa AT&T hack ay hindi na-exfiltrate mula sa AT&T nang direkta, ngunit mula sa isang third-party na cloud platform," paliwanag ni Dev Nag, Founder at CEO ng QueryPal. "Ang elementong iyon ng paglabag ay binibigyang-diin ang kritikal na kahalagahan ng matatag na kasanayan sa linya ng data."

Si Nag ay isang bihasang propesyonal sa teknolohiya na nagtrabaho bilang Senior Engineer sa Google at bilang Manager ng Business Operations Strategy sa PayPal. Inilunsad niya ang QueryPal upang baguhin ang karanasan ng customer sa pamamagitan ng pagbibigay ng solusyon na pinapagana ng AI para sa pag-automate ng mga tugon sa tiket sa mga kapaligirang may mataas na volume.

Itinatampok ng AT&T hack ang kumplikadong katangian ng landscape ng pag-iimbak ng data ngayon. Ang mga kumpanyang nag-iipon ng napakaraming data ay madalas na bumaling sa mga third-party na provider para sa storage. Nagiging kumplikado ang diskarteng iyon habang ang mga tagapagbigay ng imbakan ay naglalabas ng lumalaking pangangailangan sa ibang mga kumpanya. Bilang resulta, kadalasan ay mahirap matukoy kung aling kumpanya ang responsable para sa seguridad.

"Hindi na sapat upang suriin ang iyong mga agarang vendor," babala ni Nag. "Dapat mong maunawaan ang buong ecosystem ng data, kabilang ang mga subprocessor at ang kanilang mga hakbang sa seguridad."

Ang AT&T hack ay nagtataas din ng mga tanong tungkol sa kung magkano ang labis pagdating sa backlog ng tindahan ng mga kumpanya ng data ng gumagamit. Ang ilan eksperto naniniwala sa mas maraming data na iniimbak ng isang kumpanya, mas nagiging kaakit-akit ito sa mga hacker.

"Pinipilit kami ng paglabag na ito na muling suriin ang mga patakaran sa pagpapanatili ng data," sabi ni Nag. "Kailangan ba talaga nating mag-imbak ng ganoong sensitibong data sa mga third-party na platform para sa pinalawig na mga panahon - halos isang taon sa kasong ito - na mahalagang lumikha ng honeypot para sa mga umaatake?"

Ang potensyal na ripple effect ng AT&T hack

Nang magsimulang lumabas ang mga detalye ng hack, inihayag ng AT&T sa isang pahayag na ang data ay hindi naglalaman ng "nilalaman ng mga tawag o text, personal na impormasyon tulad ng mga numero ng Social Security, petsa ng kapanganakan, o iba pang impormasyong nagbibigay ng personal na pagkakakilanlan." Bagama't magandang balita iyon, hindi ito nangangahulugan na ang data na nakuha ay hindi mahalaga sa mga hacker.

"Ang data ay nagbibigay sa mga hacker ng mas magandang larawan ng kanilang mga target, na nagpapahintulot sa kanila na mag-mount ng mas mahusay na kalidad ng mga pag-atake," paliwanag ni Ashley Manraj, Chief Technology Officer sa Mga Teknolohiya ng Pvotal. "Halimbawa, maaari nilang gamitin ang data upang malaman kung ano ang nakipag-ugnayan sa mga doktor o kung anong mga serbisyo ang kanilang inirehistro. Maaaring hindi ka nila direktang mapahamak gamit ang data, ngunit magagamit nila ito para matuto pa tungkol sa iyo.”

Si Manraj ay isang batikang auditor ng seguridad na gumugol ng higit sa isang dekada sa pagsusuri ng mga system upang matukoy ang mga kahinaan sa cybersecurity. Ang mga solusyong Pvotal ay nagbibigay ng suporta sa mga imprastraktura ng enterprise na nagbibigay-daan sa paglago at liksi na sumabay sa seguridad.

Ang press release ng AT&T ay nagpapatunay sa mga alalahanin ni Manraj, na nagsasabi: "Bagaman ang data ay hindi kasama ang mga pangalan ng customer, kadalasan ay may mga paraan, gamit ang pampublikong magagamit na mga online na tool, upang mahanap ang pangalan na nauugnay sa isang partikular na numero ng telepono."

Ang mga implikasyon ng naantalang pagsisiwalat ng AT&T hack

Kapag may nangyaring paglabag sa seguridad, hinihiling ng pinakamahuhusay na kagawian na ipaalam sa mga apektado sa lalong madaling panahon. Maaaring kailanganin ng mga customer na gumawa ng iba't ibang hakbang upang tumugon sa isang paglabag, tulad ng pagpapalit ng mga password o pagkansela ng mga credit card. Ang pag-alam tungkol sa paglabag ay makakatulong din sa mga customer na maging handa para sa mga scam na maaaring pasiglahin ng data.

Gayunpaman, ang mga ulat ng pag-atake ng AT&T ay tumagal ng ilang buwan bago lumabas, at iniugnay ng AT&T ang pagkaantala sa US Department of Justice.

"Ang pag-apruba ng DOJ na ipagpaliban ang pagsisiwalat, na binabanggit ang pambansang seguridad o mga alalahanin sa kaligtasan ng publiko, ay lubhang hindi karaniwan," sabi ni Nag. "Ang pampublikong paglahok ng DOJ at FBI, sa halip na mga ahensya tulad ng CIA, ay nagmumungkahi na ito ay maaaring maiugnay sa isang patuloy na pagsisiyasat sa domestic kriminal, sa halip na mga hacker ng bansa-estado. Ito ay maaaring magpahiwatig ng isang aktibong pagsisikap na subaybayan ang mga umaatake habang sila ay nagpapatuloy sa kanilang mga operasyon, na posibleng tumuklas ng mas malaking kriminal na network."

Bagama't hindi karaniwan ang pagkaantala, gaya ng itinuturo ni Nag, dapat itong ilagay sa mga kumpanya at mga mamimili sa alerto na ito ay palaging posible. Maaaring kailanganin ang mga pagkaantala na nagsisilbi ng mas mataas na layunin, kahit na may potensyal ang mga ito na magdulot ng higit pang pinsala sa mga naapektuhan ang data.

"Ang mga salik sa paglalaro sa AT&T hack ay nagtatampok sa mabilis na umuusbong na pagiging kumplikado ng telecom cybersecurity, kung saan ang pamamahala ng data at mga pagsasaalang-alang sa pagpapatupad ng batas ay nagiging kasinghalaga ng mga tradisyunal na hakbang sa seguridad ng network," sabi ni Nag.

Ang AT&T hack ay nagpapaalala sa amin na ang mga banta sa cyber ay patuloy na umuunlad. Ang bawat bagong paglabag ay may mga implikasyon na dapat isaalang-alang ng mga kumpanya at consumer kung nais nilang panatilihing secure ang kanilang data.

Tungkol sa Author 

Kyrie Mattos


{"email": "Hindi wasto ang email address", "url": "Invalid ang address ng website", "kinakailangan": "Nawawala ang kinakailangang larangan"}