负责此事的黑客 2024 年 XNUMX 月对 AT&T 的攻击 窃取了大量用户数据。据 报告此次泄密事件窃取了几乎所有 AT&T 蜂窝网络用户六个月的通话和短信数据,估计包括 109万客户 使用 127百万设备.
虽然此次泄密的规模令人担忧,但这并不是唯一值得密切关注的因素。导致此次安全故障的情况以及 AT&T 和政府官员的应对方式,为那些依赖网络安全措施保护数据安全的人提供了启示。
第三方漏洞在 AT&T 黑客攻击中的作用
此 Crowdstrike 失败 导致 2024 年 XNUMX 月全球计算机中断的事件凸显了信任第三方提供商提供安全服务的危险。AT&T 的失败凸显了另一种类型的第三方漏洞。
“AT&T 黑客攻击所涉及的数据并非直接从 AT&T 窃取,而是从第三方云平台窃取的,” 查询伙伴“此次泄密事件凸显了健全的数据沿袭实践的重要性。”
Nag 是一位经验丰富的技术专家,曾担任 Google 高级工程师和 PayPal 业务运营战略经理。他推出了 QueryPal,通过提供人工智能解决方案在高流量环境中自动响应工单,彻底改变了客户体验。
AT&T 黑客事件凸显了当今数据存储领域的复杂性。积累了惊人数据量的公司通常会求助于第三方提供商进行存储。随着存储提供商将日益增长的需求转移给其他公司,这种方法变得复杂起来。因此,通常很难确定哪家公司应该对安全负责。
“仅仅审查直接供应商已经不够了,”纳格警告说。“你必须了解整个数据生态系统,包括子处理器及其安全措施。”
AT&T 黑客事件也引发了人们的疑问:公司存储的用户数据积压量到底有多大才算太多。一些 专家 相信公司存储的数据越多,对黑客的吸引力就越大。
“这次泄密事件迫使我们重新评估数据保留政策,”纳格说。“我们真的需要将如此敏感的数据长期存储在第三方平台上吗——在这种情况下存储了近一年——本质上是为攻击者创建了一个蜜罐?”
AT&T 黑客攻击的潜在连锁反应
当黑客攻击的细节开始浮出水面时,AT&T 在一份声明中宣布 新闻稿 数据不包含“通话或短信内容、个人信息(例如社保号、出生日期或其他个人身份信息)。”虽然这是个好消息,但这并不意味着获取的数据对黑客来说没有价值。
“这些数据让黑客能够更好地了解他们的目标,从而可以发起更高质量的攻击,”首席技术官 Ashley Manraj 解释说。 私有技术“例如,他们可以利用这些数据了解人们与哪些医生有过接触,或者他们注册了哪些服务。他们可能无法利用这些数据直接伤害你,但他们可以利用这些数据来更多地了解你。”
Manraj 是一位经验丰富的安全审计员,他花了十多年的时间评估系统以识别网络安全漏洞。Pvotal 提供的解决方案支持企业基础设施,使增长和敏捷性与安全性齐头并进。
AT&T 的新闻稿证实了 Manraj 的担忧,称:“虽然数据中不包含客户姓名,但通常有办法使用公开的在线工具来找到与特定电话号码相关的姓名。”
AT&T 黑客事件延迟披露的影响
当发生安全漏洞时,最佳做法是尽快通知受影响者。客户可能需要采取各种措施来应对漏洞,例如更改密码或取消信用卡。了解漏洞还可以帮助客户为数据可能引发的诈骗做好准备。
然而,有关 AT&T 攻击的报道花了几个月的时间才浮出水面,AT&T 将延迟归咎于 美国司法部.
“司法部以国家安全或公共安全问题为由批准推迟披露,这种做法非常不寻常,”纳格说。“司法部和联邦调查局公开参与,而不是像中央情报局这样的机构,表明这可能与正在进行的国内刑事调查有关,而不是国家黑客。这可能表明在攻击者继续行动的同时,他们正在积极追踪他们,可能会发现一个更大的犯罪网络。”
正如纳格指出的那样,尽管这种延迟并不常见,但它应该让公司和消费者警惕,这种情况总是有可能发生的。可能需要延迟以达到更高的目的,即使这样做可能会给数据受到影响的人造成更大的损害。
“AT&T 黑客攻击事件中的因素凸显了电信网络安全迅速发展的复杂性,其中数据管理和执法考虑变得与传统网络安全措施一样重要,”纳格说。
AT&T 黑客事件提醒我们,网络威胁在不断演变。每一次新的入侵都会对企业和消费者产生影响,如果他们想保证数据安全,就必须考虑这些影响。
