• AT&T は、2022 年の通話およびテキストメッセージ記録を含む、1 億 900 万件の米国消費者アカウントのデータが 4 月に不正にダウンロードされたと発表した。
  • データ侵害は初めてのケースではなく、大手企業でさえもサイバーセキュリティの脆弱性を露呈している。消費者のプライバシーに対する継続的なリスクは、より厳格な規制を必要としている。

BTW Media の見解
AT&T のデータ侵害は、デジタルプライバシーの脆弱性を示している。1 億 900 万件の顧客アカウントがハッキングされたことで、業界大手でさえも顧客の個人情報保護に失敗していることが明白だ。厳格な規制を求め、これらの企業に責任を負わせる時が来ている。データは貴重な資産であり、その保護は交渉の余地があってはならない。
–Ashley Wang、BTW ジャーナリスト

何が起きたか

AT&Tは金曜日、約 1 億 900 万件の顧客アカウントのデータが 4 月に不正にダウンロードされ、ハッキングされたことを明らかにした。この侵害には 2022 年の通話およびテキストメッセージの記録が含まれていたが、通信内容や社会保障番号などの機密性の高い個人情報は含まれていなかった。

FBI は現在この事件を捜査しており、少なくとも 1 人の逮捕者がでている。AT&T は捜査を容易にするため Justice Department の要請により、事件の公表を遅らせた。Federal Communications Commission (FCC)も独自の調査を開始した。

AT&T は、ハッカーが AT&T の通話記録にアクセスしコピーしたと主張した後、4 月 19 日にハッキングを知った。同社の調査により、データは 4 月 14 日から 25 日の間に不正に流出したことが判明した。これらの記録には、特定の無線番号がやり取りした電話番号だけでなく、通話時間も含まれており、一部のケースでは携帯基地局の識別番号も含まれていた。

関連記事:AT&T の ORAN 移行:通信大手にとっての転換点

関連記事:Huawei、チップ戦争が激化する中、上海に 14 億ドルのセンターを建設

なぜ重要か

このデータ侵害は特に憂慮すべきである。なぜなら、2022 年 5 月から 10 月の間にこれらの番号とやり取りした AT&T の携帯電話および固定電話の顧客ほぼ全員の通話およびテキストメッセージ記録が含まれているからだ。さらに、2023 年 1 月 2 日の少数の顧客の記録も侵害された。データは、AT&T のワークスペースから第三者のクラウドプラットフォーム上で不正にコピーされており、クラウドセキュリティの脆弱性が浮き彫りになっている。

この事件は、数百万人のアメリカ人に影響を及ぼす大規模データ侵害の憂慮すべき傾向の一部である。2 月に発生した UnitedHealth Group の Change Healthcare に対するランサムウェア攻撃に続くもので、この攻撃では米国人口の約 3 分の 1 の個人データが潜在的流出した。AT&T はその後、不正アクセスポイントを閉鎖し、データは一般には公開されていないと述べている。しかし、この侵害はデータセキュリティに関連する持続的なリスクと、消費者プライバシーへの潜在的な影響を浮き彫りにしている。