Các tin tặc chịu trách nhiệm về Cuộc tấn công vào tháng 2024 năm XNUMX vào AT&T được thực hiện với một lượng lớn dữ liệu người dùng. Theo báo cáo, vụ vi phạm này đã gây ra sáu tháng gọi điện và nhắn tin từ hầu hết mọi khách hàng sử dụng mạng di động của AT&T, ước tính bao gồm 109 triệu khách hàng sử dụng Hàng triệu thiết bị 127.
Mặc dù quy mô của vụ vi phạm là đáng báo động nhưng đây không phải là yếu tố duy nhất đáng được xem xét kỹ lưỡng. Các tình huống tạo điều kiện cho sự cố bảo mật cũng như cách AT&T và các quan chức chính phủ phản ứng, cung cấp thông tin chi tiết cho những người dựa vào các biện pháp an ninh mạng để giữ an toàn cho dữ liệu của họ.
Vai trò của lỗ hổng bên thứ ba trong vụ hack AT&T
Cuộc tấn công đám đông thất bại dẫn đến sự cố ngừng hoạt động máy tính trên toàn cầu vào tháng 2024 năm XNUMX đã nêu bật sự nguy hiểm của việc tin tưởng các nhà cung cấp bên thứ ba cung cấp dịch vụ bảo mật. Lỗi của AT&T làm nổi bật một loại lỗ hổng khác của bên thứ ba.
Dev Nag, Người sáng lập và Giám đốc điều hành của AT&T, giải thích: “Dữ liệu liên quan đến vụ hack AT&T không được lấy trực tiếp từ AT&T mà từ nền tảng đám mây của bên thứ ba”. QueryPal. “Yếu tố vi phạm đó nhấn mạnh tầm quan trọng quan trọng của các hoạt động truyền dữ liệu mạnh mẽ.”
Nag là một chuyên gia công nghệ giàu kinh nghiệm, từng giữ chức vụ Kỹ sư cấp cao tại Google và Giám đốc chiến lược hoạt động kinh doanh tại PayPal. Anh đã ra mắt QueryPal để cách mạng hóa trải nghiệm của khách hàng bằng cách cung cấp giải pháp hỗ trợ AI để tự động hóa phản hồi yêu cầu trong môi trường có khối lượng lớn.
Vụ hack AT&T nêu bật tính chất phức tạp của bối cảnh lưu trữ dữ liệu ngày nay. Các công ty tích lũy lượng dữ liệu đáng kinh ngạc thường chuyển sang nhà cung cấp bên thứ ba để lưu trữ. Cách tiếp cận đó trở nên phức tạp khi các nhà cung cấp dịch vụ lưu trữ chuyển tải nhu cầu ngày càng tăng sang các công ty khác. Kết quả là, thường rất khó để xác định chính xác công ty nào chịu trách nhiệm về bảo mật.
Nag cảnh báo: “Việc kiểm tra các nhà cung cấp trực tiếp của bạn không còn đủ nữa”. “Bạn phải hiểu toàn bộ hệ sinh thái dữ liệu, bao gồm cả bộ xử lý phụ và các biện pháp bảo mật của chúng.”
Vụ hack AT&T cũng đặt ra câu hỏi về việc bao nhiêu là quá nhiều khi nói đến tồn đọng dữ liệu người dùng mà các công ty lưu trữ. Một số các chuyên gia tin rằng công ty càng lưu trữ nhiều dữ liệu thì nó càng trở nên hấp dẫn đối với tin tặc.
Nag cho biết: “Vi phạm này buộc chúng tôi phải đánh giá lại các chính sách lưu giữ dữ liệu”. “Chúng ta có thực sự cần lưu trữ dữ liệu nhạy cảm như vậy trên nền tảng của bên thứ ba trong thời gian dài - trong trường hợp này là gần một năm - về cơ bản là tạo ra một honeypot cho những kẻ tấn công?”
Hiệu ứng lan truyền tiềm ẩn của vụ hack AT&T
Khi các chi tiết về vụ hack bắt đầu xuất hiện, AT&T đã thông báo trong một nhấn phát hành rằng dữ liệu không chứa “nội dung cuộc gọi hoặc tin nhắn, thông tin cá nhân như số An sinh xã hội, ngày sinh hoặc thông tin nhận dạng cá nhân khác”. Mặc dù đó là tin tốt nhưng không có nghĩa là dữ liệu thu được không có giá trị đối với tin tặc.
Ashley Manraj, Giám đốc Công nghệ tại Công nghệ Pvotal. “Ví dụ: họ có thể sử dụng dữ liệu để biết mọi người đã tương tác với bác sĩ nào hoặc họ đã đăng ký dịch vụ nào. Họ có thể không làm hại bạn trực tiếp bằng dữ liệu nhưng họ có thể sử dụng dữ liệu đó để tìm hiểu thêm về bạn ”.
Manraj là một kiểm toán viên bảo mật dày dạn kinh nghiệm, người đã dành hơn một thập kỷ đánh giá các hệ thống để xác định các lỗ hổng an ninh mạng. Các giải pháp mà Pvotal cung cấp hỗ trợ cơ sở hạ tầng doanh nghiệp cho phép tăng trưởng và linh hoạt đi đôi với bảo mật.
Thông cáo báo chí của AT&T xác thực mối lo ngại của Manraj, nêu rõ: “Mặc dù dữ liệu không bao gồm tên khách hàng, nhưng thường có nhiều cách, sử dụng các công cụ trực tuyến có sẵn công khai, để tìm tên được liên kết với một số điện thoại cụ thể.”
Hệ lụy của việc trì hoãn tiết lộ vụ hack AT&T
Khi xảy ra vi phạm an ninh, các biện pháp thực hành tốt nhất yêu cầu những người bị ảnh hưởng phải được thông báo càng sớm càng tốt. Khách hàng có thể cần thực hiện nhiều bước khác nhau để ứng phó với hành vi vi phạm, chẳng hạn như thay đổi mật khẩu hoặc hủy thẻ tín dụng. Biết về hành vi vi phạm cũng có thể giúp khách hàng chuẩn bị cho những hành vi lừa đảo mà dữ liệu có thể gây ra.
Tuy nhiên, các báo cáo về vụ tấn công AT&T phải mất nhiều tháng mới xuất hiện và AT&T cho rằng sự chậm trễ là do Bộ Tư pháp Mỹ.
Nag nói: “Việc DOJ chấp thuận trì hoãn việc tiết lộ, với lý do lo ngại về an ninh quốc gia hoặc an toàn công cộng, là rất bất thường. “Sự tham gia công khai của DOJ và FBI, chứ không phải các cơ quan như CIA, cho thấy điều này có thể liên quan đến một cuộc điều tra tội phạm trong nước đang diễn ra, chứ không phải là tin tặc quốc gia. Điều này có thể cho thấy nỗ lực tích cực nhằm theo dõi những kẻ tấn công trong khi chúng tiếp tục hoạt động, có khả năng phát hiện ra một mạng lưới tội phạm lớn hơn.”
Mặc dù sự chậm trễ là bất thường, nhưng như Nag chỉ ra, nó sẽ khiến các công ty và người tiêu dùng cảnh giác rằng điều đó luôn có thể xảy ra. Có thể cần phải có sự chậm trễ nhằm phục vụ mục đích cao hơn, ngay cả khi chúng có khả năng gây ra nhiều thiệt hại hơn cho những người có dữ liệu bị ảnh hưởng.
Nag cho biết: “Các yếu tố liên quan đến vụ hack AT&T nêu bật sự phức tạp đang phát triển nhanh chóng của an ninh mạng viễn thông, nơi việc quản lý dữ liệu và việc cân nhắc thực thi pháp luật đang trở nên quan trọng như các biện pháp an ninh mạng truyền thống”.
Vụ hack AT&T nhắc nhở chúng ta rằng các mối đe dọa trên mạng không ngừng phát triển. Mỗi vi phạm mới đều có những tác động mà các công ty và người tiêu dùng phải cân nhắc xem họ có muốn giữ an toàn cho dữ liệu của mình hay không.
