• AT&T は、数百万人の顧客から盗まれた通話記録を削除させるために、ハッカーに 37 万ドル以上を支払った。
  • ShinyHunters グループのメンバーであるハッカーは、削除の証拠としてビデオを提供した。

当社の分析
AT&T がハッカーに身代金を支払うという決定は、大企業が直面するサイバーセキュリティの脅威の深刻さと複雑さを浮き彫りにしています。この事件は、機密データを漏洩から守るためにセキュリティ対策とプロトコルを強化する緊急の必要性を強調しています。

― Zoey Zhu、BTW ジャーナリスト

何が起こったのか

AT&Tは最近、ハッカーが何千万人もの顧客の通話記録を盗んだことを明らかにしました。被害を軽減するために、AT&T は ShinyHunters ハッカーグループのメンバーに 30 万ドル以上を支払い、データを削除させました。当初 100 万ドルを要求したハッカーは、その 3 分の 1 の金額を受け入れ、削除の証拠としてビデオを提供しました。

WIREDは、ブロックチェーン追跡ツールを用いて、5 月 17 日に5.7 ビットコイン(373,646 ドル)の支払いが行われたことを確認し、TRM Labs はその資金が複数の取引所を通じて資金洗浄されたことを検証しました。交渉を仲介したセキュリティ研究者 Reddington は、盗まれたデータを検証した後、3 か月前に AT&T に侵害を警告しました。

AT&T は規制当局への提出書類で侵害を認め、Snowflake のクラウドストレージアカウントを標的とした広範なハッキングの波と関連付けました。Ticketmaster、Santander、LendingTree、Advance Auto Parts を含む 150 社以上が影響を受けました。

こちらもお読みください:AT&T が 37 万ドル支払い、盗難顧客データを削除

こちらもお読みください:北朝鮮のハッカー、盗難暗号通貨 15 万ドルをアジア企業に流す

なぜ重要なのか

この事件は、データ漏洩に伴う重大なリスクと財務的コストを浮き彫りにしています。AT&T が身代金を支払った決定は、ShinyHunters のような高度なハッカーグループがもたらす深刻な脅威を示しています。大企業に影響を与える同様の事件と合わせて、この侵害は、機密情報を保護するための多要素認証などのセキュリティ対策を改善する緊急の必要性を強調しています。

不十分に保護されたクラウドストレージアカウントを標的とした広範なハッキングの波は、企業がデータを管理・保護する方法の脆弱性を明らかにしています。企業がクラウドベースのソリューションをますます採用する中、将来の侵害を防ぐための堅牢なセキュリティプロトコルを実装することが極めて重要です。AT&T の事件は、サイバーセキュリティの継続的な課題と、データ盗難に対抗するための積極的な対策を採用することの重要性を痛感させるものです。