DALLAS — Sinabi ng AT&T noong Sabado na ang isang malaking set ng datos na nai-post sa dark web ay naglalaman ng impormasyon na nauugnay sa humigit-kumulang 73 milyong kasalukuyan at dating mga customer, na nagpipilit sa kumpanya ng telekomunikasyon na i-reset ang mga passcode ng account at imbestigahan kung paano nakuha ang mga rekord. Sinabi ng kumpanya na humigit-kumulang 7.6 milyong may hawak ng kasalukuyang account at 65.4 milyong dating may hawak ng account ang apektado. sa abiso na ang impormasyon ay tila mula noong 2019 o mas maaga pa at hindi pa malinaw kung ang mga rekord ay nagmula sa AT&T mismo o mula sa isa sa mga vendor nito. Sinabi ng kumpanya na wala pa silang ebidensya sa ngayon na ang insidente ay may malaking epekto sa mga operasyon nito.

Ang pagsisiwalat ay kasunod ng panibagong pagsusuri sa isang set ng datos na iniugnay ng mga mananaliksik ng seguridad sa isang kayamanan na unang tinalakay sa publiko ilang taon na ang nakalilipas. Nakikipag-ugnayan ang AT&T sa mga apektadong customer, nag-aalok ng pagsubaybay sa kredito kung saan naaangkop at itinuturo ang mga user sa na-update na gabay sa seguridad. ng pahina ng suporta ang proseso ng pag-reset ng passcode at nagbabala sa mga customer na manatiling alerto sa pandaraya. ng Reuters at ng Associated Press noong Sabado na ang mga nakalantad na rekord ay kinabibilangan ng personal na impormasyon at, sa ilang mga kaso, mga numero ng Social Security.

Bakit mahalaga ang pag-reset ng passcode

Ang pinaka-agarang aksyon ng AT&T ay ang pag-reset ng mga passcode para sa mga kasalukuyang customer na ang mga kredensyal ay maaaring kinakatawan sa data. Ang mga numerical passcode na iyon ay ginagamit upang patunayan ang mga customer sa mga pakikipag-ugnayan sa account-support at maaaring maging sensitibo lalo na kapag isinama sa mga pangalan, numero ng telepono, address o iba pang impormasyong nagpapakilala. Ang isang nakompromisong passcode ay hindi lamang nagbibigay ng access sa bawat serbisyo, ngunit maaari itong magdagdag ng isa pang kapaki-pakinabang na kredensyal para sa mga kriminal na nagtatangkang mag-takeover ng account o mga pag-atake sa social-engineering.

Pinapayuhan din ng kumpanya ang mga customer na baguhin ang mga password, suriin ang aktibidad ng account, at gumamit ng multi-factor authentication kung saan magagamit. Ang mas malawak na panganib ay higit pa sa AT&T dahil ang leaked identity data ay maaaring pagsamahin sa impormasyon mula sa iba pang mga paglabag. Ang isang kriminal na nakakaalam ng pangalan, numero ng telepono, Social Security number, at dating address ng isang customer ay maaaring makagawa ng mga nakakumbinsing mensahe ng phishing, magtangkang mandaya sa kredito, o magpanggap na customer sa ibang institusyon.

Isang set ng datos na may pinagtatalunang kasaysayan

Pinalala ng mga tanong tungkol sa pinagmulan ng mga rekord ang insidente. Isang hacker ang nagsabi noong 2021 na mayroon siyang datos na konektado sa sampu-sampung milyong customer ng AT&T, habang sinabi ng kumpanya noong panahong iyon na ang impormasyon ay tila hindi nagmula sa mga sistema nito. Muling pinag-usapan ang bagong kumalat na database. ng TechCrunch noong Marso 22 na sinimulan na ng mga mananaliksik ang pagsusuri sa muling inilabas na materyal at natagpuan ang mga rekord na tila tunay para sa ilang customer ng AT&T.

Samakatuwid, mahalaga ang pahayag ng AT&T noong Sabado dahil kinikilala na ngayon ng kumpanya na ang set ng datos ay naglalaman ng impormasyong nauugnay sa milyun-milyong mga customer nito kahit na ang eksaktong pinagmulan ay nananatiling hindi pa nareresolba. Mahalaga ang pagkakaibang iyon para sa parehong pagsusuri sa cybersecurity at legal na responsibilidad. Kung ang impormasyon ay direktang nagmula sa isang sistema ng AT&T, tututuon ang mga imbestigador sa sariling mga kontrol at kasaysayan ng paglabag ng kumpanya. Kung ito ay nagmula sa isang vendor o ibang pinagmulan, ang responsibilidad at remediation ay maaaring ipamahagi sa maraming entidad.

Ang lumang datos ay maaari pa ring lumikha ng kasalukuyang panganib

Ang katotohanan na ang mga rekord ay tila mula pa noong 2019 o mas maaga ay hindi nangangahulugang hindi sila mapanganib. Ang mga numero ng telepono, pangalan, petsa ng kapanganakan at mga numero ng Social Security ay maaaring manatiling kapaki-pakinabang sa loob ng maraming taon. Hindi tulad ng mga password, maraming katangian ng pagkakakilanlan ang hindi madaling baguhin. Ang mga dating customer ay maaaring maharap sa halos parehong panganib ng pandaraya gaya ng mga kasalukuyang customer kahit na wala na silang aktibong AT&T account.

Iyan ang isang dahilan kung bakit mahalaga ang laki ng apektadong populasyon. Pitumpu't tatlong milyong rekord ang kumakatawan sa isang pool na sapat ang laki upang suportahan ang mga automated fraud campaign at parehong naka-target na phishing. Ang panganib ay hindi lahat ng apektadong customer ay mabibiktima; ito ay ang mga umaatake ay maaaring murang subukan ang ninakaw na impormasyon sa mga bangko, retailer, wireless carrier at mga online na serbisyo hanggang sa magtagumpay ang ilang pagtatangka. Binigyang-diin ng napapanahong saklaw na ang kumpanya ay nagsusumikap pa rin upang matukoy ang pinagmulan habang sinisimulan ang mga direktang abiso sa customer.

Ang seguridad ng telekomunikasyon ay may mga hindi pangkaraniwang kahihinatnan sa pagkakakilanlan

Ang mga wireless carrier ay nagtataglay ng kombinasyon ng datos ng pagsingil, mga numero ng telepono, mga pagkakakilanlan ng device, at impormasyon sa pagpapatotoo na maaaring maging sanhi ng mga paglabag na lalong mahalaga. Ang pagkontrol sa isang numero ng telepono ay maaari ring sumabay sa pagbawi ng account para sa mga hindi kaugnay na serbisyo. Sinamantala ng mga kriminal ang tinatawag na mga pag-atake ng SIM-swap upang sakupin ang mga numero at maharang ang mga one-time authentication code, na ginagawang isang mahalagang layer ang seguridad ng telecom account sa mas malawak na digital identity system.

Hindi sinabi ng AT&T na ang bagong isiniwalat na set ng datos ay nagresulta sa mga pagpapalit ng SIM o pagkuha ng account. Ngunit ang insidente ay nagdaragdag ng presyon sa malalaking provider ng komunikasyon na bawasan ang napanatiling sensitibong datos, protektahan ang mga koneksyon ng vendor at tiyaking matatag ang pagpapatotoo sa serbisyo ng customer kahit na may mga piraso ng personal na impormasyon na tumagas sa ibang lugar.

Ang pagsisiwalat ay dumating ilang linggo lamang matapos makaranas ang AT&T ng malaking pagkawala ng wireless sa buong bansa noong Pebrero. Iniugnay ng kumpanya ang pagkaantala ng serbisyo na iyon sa isang maling proseso ng network sa halip na isang cyberattack. Ang dalawang pangyayari ay teknikal na magkahiwalay, ngunit kapag pinagsama, pinatitibay nila ang antas kung saan ang imprastraktura ng komunikasyon ay nakasalalay sa parehong operational resilience at seguridad ng impormasyon.

Ang imbestigasyon ngayon ay napupunta sa pinagmulan at pinsala

Ayon sa AT&T, iniimbestigahan na ng mga internal at external cybersecurity experts. Kabilang sa mga pangunahing tanong ang kung kailan orihinal na nakolekta ang datos, kung ang mga nakalantad na field ay nagmula sa isang sistema o ilan, kung ang isang ikatlong partido ay kasangkot, at kung gaano karaming mga rekord ang naglalaman ng mga partikular na sensitibong identifier. Maaari ring suriin ng mga regulator at state attorney general kung natugunan ang mga obligasyon sa abiso at seguridad kapag naitatag na ang pinagmulan.

Para sa mga customer, ang praktikal na gabay ay agaran kahit na ang forensic na larawan ay hindi. Ang mga kasalukuyang user na na-reset ang mga passcode ay dapat gumawa ng mga bagong kredensyal, subaybayan ang mga bayarin at mga pagbabago sa account, at maging may pag-aalinlangan sa mga mensaheng nagsasabing mula sa AT&T. Dapat isaalang-alang ng mga kasalukuyan at dating customer ang pagsubaybay sa mga credit report at financial account kung makatanggap sila ng abiso na nabunyag ang mga Social Security number o iba pang sensitibong identifier.

Simula Sabado, hindi na pinagtatalunan ang pangunahing katotohanan: Ayon sa AT&T, ang mga rekord na nauugnay sa humigit-kumulang 73 milyong tao ay kumakalat sa dark web. Ang nananatiling hindi pa nareresolba ay kung paano nakarating ang datos na iyon doon, kung aling mga sistema ang sangkot at kung gaano kalaking pinsala ang idudulot ng pagkakalantad.