Серпень 22, 2024

Аналіз нещодавнього злому AT&T

Хакери, відповідальні за Атака на AT&T у квітні 2024 року за допомогою величезної кількості даних користувачів. Відповідно до звіти, це порушення призвело до шести місяців дзвінків і текстових повідомлень практично від кожного клієнта стільникової мережі AT&T, що, за оцінками, включає 109 мільйонів клієнтів використання 127 мільйонів пристроїв.

Хоча масштаби порушення викликають тривогу, це не єдиний фактор, який заслуговує на уважну увагу. Обставини, які спричинили збій безпеки, а також те, як на це відреагували AT&T і урядовці, дають зрозуміти тим, хто покладається на заходи кібербезпеки для захисту своїх даних.

Роль уразливості сторонніх розробників у зломі AT&T

Команда Провал краудстрайку що призвело до глобальних збоїв комп’ютерів у липні 2024 року, підкреслило небезпеку довіряти стороннім постачальникам послуг безпеки. Збій AT&T висвітлює інший тип уразливості сторонніх розробників.

«Дані, залучені до злому AT&T, не були викрадені безпосередньо з AT&T, а зі сторонньої хмарної платформи», — пояснює Дев Наг, засновник і генеральний директор компанії QueryPal. «Цей елемент порушення підкреслює критичну важливість надійних методів визначення походження даних».

Наг — досвідчений професіонал у сфері технологій, який працював старшим інженером у Google і менеджером із стратегії бізнес-операцій у PayPal. Він запустив QueryPal, щоб революціонізувати взаємодію з клієнтами, забезпечивши рішення на базі штучного інтелекту для автоматизації відповідей на запити в середовищах великого обсягу.

Хак AT&T підкреслює складний характер сучасного ландшафту зберігання даних. Компанії, які накопичують приголомшливі обсяги даних, часто звертаються до сторонніх постачальників для зберігання. Цей підхід стає складнішим, оскільки постачальники сховищ перекладають зростаючі вимоги на інші компанії. Як наслідок, часто важко точно визначити, яка компанія відповідає за безпеку.

«Вже недостатньо перевірити своїх безпосередніх постачальників», — попереджає Наг. «Ви повинні розуміти всю екосистему даних, включаючи субпроцесори та їхні заходи безпеки».

Злом AT&T також викликає питання про те, скільки є забагато, коли йдеться про відставання даних користувачів, які зберігаються компаніями. Деякі experts вважайте, що чим більше даних зберігає компанія, тим привабливішою вона стає для хакерів.

«Це порушення змушує нас переглянути політику збереження даних», — каже Наг. «Чи справді нам потрібно зберігати такі конфіденційні дані на сторонніх платформах протягом тривалого періоду часу — майже рік у цьому випадку — створюючи, по суті, приманку для зловмисників?»

Потенційний хвильовий ефект злому AT&T

Коли почали з’являтися подробиці злому, AT&T оголосила в a прес-реліз що дані не містили «вмісту дзвінків або текстових повідомлень, особистої інформації, такої як номери соціального страхування, дати народження або іншу особисту інформацію». Хоча це хороші новини, це не означає, що отримані дані не є цінними для хакерів.

«Ці дані дають хакерам набагато краще уявлення про їхні цілі, дозволяючи їм організовувати кращі атаки», — пояснює Ешлі Манрадж, технічний директор компанії Pvotal Technologies. «Наприклад, вони можуть використовувати дані, щоб знати, з якими лікарями люди спілкувалися або на які послуги вони реєструвалися. Можливо, вони не зможуть зашкодити вам безпосередньо цими даними, але вони можуть використати їх, щоб дізнатися про вас більше».

Манрадж — досвідчений аудитор безпеки, який більше десяти років оцінював системи для виявлення вразливостей кібербезпеки. Рішення Pvotal забезпечують підтримку корпоративної інфраструктури, яка дозволяє зростанню та гнучкості йти рука об руку з безпекою.

Прес-реліз AT&T підтверджує занепокоєння Манраджа, зазначаючи: «Хоча дані не містять імен клієнтів, часто існують способи за допомогою загальнодоступних онлайн-інструментів знайти ім’я, пов’язане з конкретним номером телефону».

Наслідки затримки розкриття злому AT&T

У разі порушення безпеки згідно з найкращими практиками, постраждалі особи повинні бути проінформовані якнайшвидше. Клієнтам може знадобитися вжити низку заходів, щоб відреагувати на порушення, наприклад змінити паролі або анулювати кредитні картки. Знання про злом також може допомогти клієнтам бути готовими до шахрайства, яке можуть підштовхнути дані.

Однак повідомлення про атаку AT&T з’явилися на світ через кілька місяців, і AT&T пояснила затримку Міністерство юстиції США.

«Схвалення Міністерства юстиції на відстрочку розкриття інформації, посилаючись на занепокоєння національною безпекою чи громадською безпекою, є дуже незвичайним», — каже Наг. «Публічна участь Міністерства юстиції та ФБР, а не таких агентств, як ЦРУ, свідчить про те, що це може бути пов’язано з поточним внутрішнім кримінальним розслідуванням, а не з хакерами національної держави. Це може свідчити про активні зусилля з відстеження зловмисників, поки вони продовжують свої операції, потенційно розкриваючи більшу злочинну мережу».

Хоча затримка є незвичайною, як зазначає Наг, вона має насторожити компанії та споживачів, що це завжди можливо. Можуть знадобитися затримки, які служать вищим цілям, навіть якщо вони потенційно можуть завдати більшої шкоди тим, чиї дані постраждали.

«Фактори, пов’язані зі зломом AT&T, підкреслюють швидку еволюцію складності телекомунікаційної кібербезпеки, де питання управління даними та правоохоронних органів стають такими ж важливими, як і традиційні заходи безпеки мережі», — говорить Наг.

Злом AT&T нагадує нам, що кіберзагрози постійно розвиваються. Кожне нове порушення має наслідки, які компанії та споживачі повинні враховувати, якщо вони хочуть захистити свої дані.

Про автора 

Кірі Маттос


{"email": "Адреса електронної пошти недійсна", "url": "Адреса веб-сайту недійсна", "обов'язково": "Немає обов’язкового поля"}