• AT&T gibt an, dass die Daten von 109 Millionen US-Verbraucherkonten im April illegal heruntergeladen wurden, was Anruf- und SMS-Protokolle von 2022 betrifft.
  • Der Datenschutzverstoß ist nicht der erste Fall, was die Fragilität der Cybersicherheit selbst bei Branchenriesen zeigt. Das anhaltende Risiko für die Privatsphäre der Verbraucher erfordert strengere Regulierungen.

UNSERE MEINUNG
Der Datenschutzverstoß bei AT&T zeigt die Fragilität der digitalen Privatsphäre. Mit 109 Millionen gehackten Kundenkonten ist offensichtlich, dass selbst Branchenriesen beim Schutz personenbezogener Daten versagen. Es ist höchste Zeit, strenge Regulierungen zu fordern und diese Unternehmen zur Rechenschaft zu ziehen. Daten sind ein wertvolles Gut, und ihr Schutz sollte nicht verhandelbar sein.
–Ashley Wang, BTW-Journalistin

Was geschah

AT&Tgab am Freitag bekannt, dass es gehackt wurde, wobei Daten von etwa 109 Millionen Kundenkonten im April illegal heruntergeladen wurden. Dieser Verstoß betraf Anruf- und SMS-Protokolle von 2022, nicht jedoch den Inhalt dieser Kommunikation oder vertrauliche personenbezogene Daten wie Sozialversicherungsnummern.

Das FBI untersucht derzeit den Vorfall, und es wurde mindestens eine Festnahme vorgenommen. AT&T verzögerte die öffentliche Bekanntgabe des Vorfalls auf Ersuchen des Justizministeriums, um die Ermittlungen zu erleichtern. Auch die Federal Communications Commission (FCC) hat eine eigene Untersuchung eingeleitet.

AT&T erfuhr am 19. April von dem Hack, nachdem ein Hacker behauptete, auf die Anrufprotokolle von AT&T zugegriffen und sie kopiert zu haben. Die Untersuchung des Unternehmens ergab, dass die Daten zwischen dem 14. und 25. April unrechtmäßig abgezogen wurden. Diese Protokolle identifizieren nicht nur die Telefonnummern, mit denen eine Mobilfunknummer interagierte, sondern enthalten auch die Gesprächsdauer und in einigen Fällen die Identifikationsnummern von Mobilfunkstandorten.

Lesen Sie auch:AT&Ts Wechsel zu ORAN: Ein Wendepunkt für Telekommunikationsriesen

Lesen Sie auch:Huawei baut 1,4-Milliarden-Dollar-Zentrum in Shanghai, während der Chip-Krieg eskaliert

Warum es wichtig ist

Der Datenschutzverstoß ist besonders besorgniserregend, da er Anruf- und SMS-Protokolle fast aller AT&T-Mobilfunk- und Festnetzkunden umfasst, die zwischen Mai und Oktober 2022 mit diesen Nummern interagiert haben. Darüber hinaus wurden die Protokolle vom 2. Januar 2023 für eine kleine Anzahl von Kunden ebenfalls kompromittiert. Die Daten wurden unrechtmäßig aus dem Arbeitsbereich von AT&T auf einer Cloud-Plattform eines Drittanbieters kopiert, was die Schwachstellen in der Cloud-Sicherheit hervorhebt.

Dieser Vorfall ist Teil eines besorgniserregenden Trends groß angelegter Datenschutzverstöße, die Millionen von Amerikanern betreffen. Er folgt auf einen Ransomware-Angriff auf die Change-Healthcare-Einheit von UnitedHealth Group im Februar, der möglicherweise die privaten Daten von etwa einem Drittel der US-Bevölkerung offengelegt hat. AT&T hat den illegalen Zugangspunkt inzwischen geschlossen und behauptet, dass die Daten nicht öffentlich verfügbar sind. Dennoch unterstreicht dieser Verstoß die anhaltenden Risiken im Zusammenhang mit Datensicherheit und die möglichen Auswirkungen auf die Privatsphäre der Verbraucher.