Η AT&T επιβεβαιώνει σημαντική παραβίαση δεδομένων που επηρεάζει 110 εκατομμύρια πελάτες
Σε ανακοίνωσή της, η AT&T διευκρίνισε ότι ενώ το περιεχόμενο των κλήσεων και των κειμένων δεν παραβιάστηκε, τα μεταδεδομένα που εκλάπησαν θα μπορούσαν ενδεχομένως να αποκαλύψουν ευαίσθητες πληροφορίες σχετικά με τα πρότυπα επικοινωνίας των πελατών και τις κατά προσέγγιση τοποθεσίες τους. Το περιστατικό αυτό, η δεύτερη μεγάλη παραβίαση ασφαλείας που αντιμετωπίζει η AT&T φέτος, προήλθε από μια παραβίαση στο Snowflake, έναν πάροχο πλατφόρμας δεδομένων cloud. Η παραβίαση αποδόθηκε σε μια ομάδα κυβερνοεγκληματιών που εντοπίζεται ως UNC5537, με μέλη στη Βόρεια Αμερική και την Τουρκία.
Η Snowflake, με αφορμή την πρόσφατη πληθώρα κλοπών δεδομένων που επηρέασαν πολλούς πελάτες υψηλού προφίλ, μεταξύ των οποίων η Ticketmaster και η θυγατρική της LendingTree, QuoteWizard, βρέθηκε υπό έλεγχο επειδή δεν επέβαλε τον έλεγχο ταυτότητας πολλαπλών παραγόντων για τους πελάτες της. Η παραβίαση ανέδειξε την κρίσιμη ανάγκη για ισχυρά μέτρα ασφαλείας στις πλατφόρμες αποθήκευσης και ανάλυσης δεδομένων στο νέφος.
Η AT&T έλαβε μέτρα για την ενημέρωση των πελατών που επλήγησαν και συνεργάζεται στενά με τις υπηρεσίες επιβολής του νόμου, συμπεριλαμβανομένου του FBI, για τη διερεύνηση και τη σύλληψη των εμπλεκόμενων κυβερνοεγκληματιών. Ένας ύποπτος έχει ήδη συλληφθεί, αν και περαιτέρω λεπτομέρειες παραμένουν αδιευκρίνιστες λόγω των συνεχιζόμενων ερευνών. Η εταιρεία έχει επίσης δημιουργήσει έναν ειδικό ιστότοπο για την παροχή πληροφοριών και υποστήριξης σε όσους επηρεάστηκαν από την παραβίαση.
338