Ağustos 22, 2024

Son AT&T Hack'ini Analiz Etmek

Sorumlu hackerlar AT&T'ye Nisan 2024 saldırısı büyük miktarda kullanıcı verisinden yapılmıştır. Buna göre raporlarıBu ihlal, hemen hemen her AT&T hücresel ağ müşterisinden gelen altı aylık arama ve kısa mesajların alınmasına neden oldu; bunların arasında şunlar olduğu tahmin ediliyor: 109 milyon müşteri kullanma 127 milyon cihaz.

İhlalin boyutu endişe verici olsa da, yakından değerlendirilmesi gereken tek faktör bu değil. Güvenlik başarısızlığını kolaylaştıran koşulların yanı sıra AT&T ve hükümet yetkililerinin yanıt verme şekli, verilerini güvende tutmak için siber güvenlik önlemlerine güvenenlere içgörü sağlıyor.

AT&T saldırısında üçüncü taraf güvenlik açığının rolü

MKS Crowdstrike başarısızlığı Temmuz 2024'te küresel bilgisayar kesintilerine yol açan olay, güvenlik hizmetleri sağlama konusunda üçüncü taraf sağlayıcılara güvenmenin tehlikelerini vurguladı. AT&T'nin başarısızlığı, farklı türde bir üçüncü taraf güvenlik açığına ışık tutuyor.

Kurucusu ve CEO'su Dev Nag şöyle açıklıyor: "AT&T hacklemesinde yer alan veriler doğrudan AT&T'den değil, üçüncü taraf bir bulut platformundan sızdırıldı." SorguPal. "İhlalin bu unsuru, sağlam veri kökeni uygulamalarının kritik öneminin altını çiziyor."

Nag, Google'da Kıdemli Mühendis ve PayPal'da Ticari Operasyonlar Stratejisi Müdürü olarak çalışmış deneyimli bir teknoloji profesyonelidir. Yüksek hacimli ortamlarda destek bildirimi yanıtlarını otomatikleştirmek için yapay zeka destekli bir çözüm sağlayarak müşteri deneyiminde devrim yaratmak amacıyla QueryPal'ı başlattı.

AT&T hack'i günümüzün veri depolama ortamının karmaşık doğasını vurguluyor. Şaşırtıcı miktarda veri toplayan şirketler genellikle depolama için üçüncü taraf sağlayıcılara başvuruyor. Depolama sağlayıcıları artan talepleri diğer şirketlere yükledikçe bu yaklaşım karmaşıklaşıyor. Sonuç olarak, güvenlikten tam olarak hangi şirketin sorumlu olduğunu belirlemek genellikle zordur.

Nag, "Artık acil tedarikçilerinizi incelemek yeterli değil" diye uyarıyor. "Alt işlemciler ve bunların güvenlik önlemleri de dahil olmak üzere veri ekosisteminin tamamını anlamalısınız."

AT&T hack'i aynı zamanda kullanıcı verileri şirketlerinin depoladığı birikim söz konusu olduğunda ne kadarının çok fazla olduğu konusunda soruları da gündeme getiriyor. Bazı uzmanlara göre Bir şirket ne kadar çok veri depolarsa, bilgisayar korsanları için o kadar çekici hale gelir.

Nag, "Bu ihlal bizi veri saklama politikalarını yeniden değerlendirmeye zorluyor" diyor. "Gerçekten bu kadar hassas verileri üçüncü taraf platformlarda uzun süreler boyunca (bu durumda yaklaşık bir yıl) depolamamız gerekiyor mu?"

AT&T saldırısının potansiyel dalgalanma etkisi

Saldırının ayrıntıları ortaya çıkmaya başladığında AT&T bir açıklama yaptı: basın bülteni verilerin "çağrıların veya mesajların içeriğini, Sosyal Güvenlik numaraları gibi kişisel bilgileri, doğum tarihlerini veya diğer kişisel bilgileri" içermediğini. Bu iyi bir haber olsa da, elde edilen verilerin bilgisayar korsanları için değerli olmadığı anlamına gelmiyor.

Baş Teknoloji Sorumlusu Ashley Manraj şöyle açıklıyor: "Veriler, bilgisayar korsanlarına hedeflerinin çok daha iyi bir resmini sunarak daha kaliteli saldırılar yapmalarına olanak tanıyor." Pvotal Teknolojileri. "Örneğin, insanların hangi doktorlarla etkileşimde bulunduğunu veya hangi hizmetlere kaydolduklarını bilmek için verileri kullanabilirler. Verilerle size doğrudan zarar veremeyebilirler ancak bu verileri sizin hakkınızda daha fazla bilgi edinmek için kullanabilirler."

Manraj, siber güvenlik açıklarını tespit etmek için on yılı aşkın bir süredir sistemleri değerlendiren deneyimli bir güvenlik denetçisidir. Pvotal çözümleri, büyüme ve çevikliğin güvenlikle el ele gitmesine olanak tanıyan kurumsal altyapıları destekliyor.

AT&T basın bülteni Manraj'ın endişelerini doğruluyor: "Veriler müşteri adlarını içermese de, genellikle kamuya açık çevrimiçi araçları kullanarak belirli bir telefon numarasıyla ilişkili adı bulmanın yolları vardır."

AT&T saldırısının gecikmeli olarak açıklanmasının sonuçları

Bir güvenlik ihlali meydana geldiğinde, en iyi uygulamalar etkilenenlerin mümkün olan en kısa sürede bilgilendirilmesini gerektirir. Müşterilerin bir ihlale yanıt vermek için şifreleri değiştirmek veya kredi kartlarını iptal etmek gibi çeşitli adımlar atması gerekebilir. İhlal hakkında bilgi sahibi olmak, müşterilerin verilerin tetikleyebileceği dolandırıcılıklara karşı hazırlıklı olmalarına da yardımcı olabilir.

Ancak AT&T saldırısına ilişkin raporların ortaya çıkması aylar sürdü ve AT&T gecikmeyi ABD Adalet Bakanlığı.

Nag, "DOJ'un ulusal güvenlik veya kamu güvenliği kaygılarını öne sürerek açıklamayı geciktirme onayı oldukça sıra dışı bir durum" diyor. “CIA gibi kurumlar yerine DOJ ve FBI'ın kamuoyunun katılımı, bunun ulus devlet bilgisayar korsanlarından ziyade devam eden bir yerel ceza soruşturmasıyla bağlantılı olabileceğini gösteriyor. Bu, saldırganların operasyonlarını sürdürürken takip edilmesine yönelik aktif bir çabaya işaret edebilir ve potansiyel olarak daha büyük bir suç ağını ortaya çıkarabilir."

Nag'in işaret ettiği gibi gecikme olağandışı olsa da, bunun şirketleri ve tüketicileri bunun her zaman mümkün olduğu konusunda uyarması gerekiyor. Verileri etkilenen kişilere daha fazla zarar verme potansiyeli olsa bile, daha yüksek bir amaca hizmet eden gecikmeler gerekli olabilir.

Nag, "AT&T hacklemesinde rol oynayan faktörler, veri yönetimi ve kolluk kuvvetlerinin geleneksel ağ güvenliği önlemleri kadar önemli hale geldiği telekom siber güvenliğinin hızla gelişen karmaşıklığını vurguluyor" diyor.

AT&T hack'i bize siber tehditlerin sürekli geliştiğini hatırlatıyor. Her yeni ihlalin, şirketlerin ve tüketicilerin verilerini güvende tutmak istiyorlarsa dikkate almaları gereken sonuçları vardır.

Yazar hakkında 

Kyrie Mattos


{"e-posta": "E-posta adresi geçersiz", "url": "Web sitesi adresi geçersiz", "gerekli": "Gerekli alan eksik"}