Pular para o conteúdo principal

Briefing de Sinal / Tendências de Telecomunicações nacionais da América do Norte

AT&T admite que uma filtração de dados afetou 73 milhões de assinantes ativos e recorrentes

A divulgação da AT&T em março de 2024 transformou um conjunto de dados contestado em um incidente de segurança de contas de clientes. A empresa disse que os dados, de 2019 ou anteriores, afetaram 73 milhões de titulares: 7,6 milhões de contas atuais e 65,4 milhões de antigas. A AT&T redefiniu os códigos de acesso e notificou os afetados. Ainda se desconhece a origem exata dos dados.

AT&T admite que uma filtração de dados afetou 73 milhões de assinantes ativos e recorrentes

Fontes

Referências públicas usadas para este artigo.

  • Declaração da AT&T sobre conjunto de dados divulgado na dark webA declaração de 30 de março de 2024 da AT&T disse que um conjunto de dados divulgado na dark web parecia ser de 2019 ou anterior e afetou cerca de 7,6 milhões de titulares de contas atuais e 65,4 milhões de antigos; a AT&T disse que redefiniu as senhas dos usuários atuais, se comunicaria com os titulares de contas afetados e não tinha evidências de acesso não autorizado aos seus sistemas. (risco da fonte: baixo risco)
  • Aviso de segurança de conta da AT&T sobre senhas comprometidasO aviso de segurança de conta da AT&T, citado em reportagens de segurança contemporâneas, disse que várias senhas da AT&T foram comprometidas, que a AT&T estava entrando em contato com todos os 7,6 milhões de clientes impactados e que essas senhas foram redefinidas. (risco da fonte: baixo risco)
  • Notificação de violação de dados da AT&T do Procurador-Geral do MaineA notificação do Procurador-Geral do Maine registra o arquivamento de violação estadual da AT&T: 51.226.382 pessoas no total e 89.842 residentes do Maine afetados para esse aviso, ocorrência e descoberta da violação listadas como 26 de março de 2024, notificação por escrito aos consumidores em 10 de abril de 2024, número de Seguro Social como categoria de dados adquiridos e 12 meses de Experian IdentityWorks oferecidos. (risco da fonte: baixo risco)
  • Relatório da AP sobre redefinição de senha da AT&T e dados afetadosA AP informou que a AT&T notificou os usuários, redefiniu as senhas dos usuários atuais, descreveu os dados como de 2019 ou anteriores e disse que os dados expostos não pareciam incluir informações financeiras ou histórico de chamadas, mas poderiam incluir números de Seguro Social, senhas, endereços de e-mail e correspondência, números de telefone e datas de nascimento. (risco da fonte: risco médio)
  • Relatório do BleepingComputer sobre 73 milhões de registros da AT&TO BleepingComputer reportou independentemente a confirmação da AT&T do escopo de 73 milhões de registros, a divisão de 7,6 milhões de titulares atuais e 65,4 milhões de antigos, senhas comprometidas, ação de redefinição, incerteza sobre a origem e contexto de negação pública anterior. (risco da fonte: risco médio)
  • Relatório da Reuters sobre conjunto de dados da AT&T na dark webA Reuters informou sobre a divulgação de 30 de março de 2024 da AT&T, incluindo as contagens de titulares de contas atuais/antigos, divulgação na dark web, avaliação contínua da origem, redefinição de senha e a declaração da AT&T de que o incidente não teve um impacto material nas operações. (risco da fonte: risco médio)
Região
Estados Unidos
Tipo de conteúdo
Briefing de Sinais
Domínio Primário
Segurança
Impacto
Alto
Confiança
Guia de pontuação de confiança
Alta confiança (92%)

Fontes públicas diretas

A divulgação de março de 2024 da AT&T é um caso de exposição de contas de clientes de telecomunicações, não uma manchete genérica de contagem de violações. A empresa disse que um conjunto de dados divulgado na dark web parecia ser de 2019 ou anterior e afetou cerca de 7,6 milhões de titulares de contas atuais e 65,4 milhões de antigos. A questão prática é a camada de controle de conta: a AT&T redefiniu as senhas dos usuários atuais, começou a notificar os titulares de contas afetados e enfrentou escrutínio de notificação de violação estadual devido à exposição de números de Seguro Social. A origem dos dados permaneceu não resolvida no registro público, então a leitura mais forte é sobre dados de identidade do cliente, redefinições de senha, risco de fraude e responsabilidade pelo incidente, não atribuição de atacante.

A divulgação da AT&T em 30 de março de 2024 transformou um conjunto de dados há muito contestado em um incidente de segurança de contas de clientes. A AT&T disse que a análise preliminar mostrou que os registros pareciam ser de 2019 ou anteriores e afetaram aproximadamente 73 milhões de titulares de contas atuais e antigos: cerca de 7,6 milhões de contas atuais e 65,4 milhões de contas antigas. A empresa disse que não tinha evidências de acesso não autorizado aos seus sistemas e que ainda estava avaliando se os dados se originaram na AT&T ou em um de seus fornecedores.

O risco de controle de contas reside nas categorias de dados. A AP informou que as informações expostas poderiam incluir números de Seguro Social, códigos de acesso, endereços de e-mail e postais, números de telefone e datas de nascimento, enquanto a AT&T disse que os dados não pareciam incluir informações financeiras nem histórico de chamadas. Os códigos de acesso são importantes porque são PINs de conta usados para atendimento ao cliente, gerenciamento de contas no varejo e acesso a contas online. A AT&T disse que redefiniu os códigos de acesso para os 7,6 milhões de clientes atuais cujos códigos foram comprometidos.

O registro da notificação estadual enfoca o ângulo de proteção ao consumidor. A notificação do Procurador-Geral do Maine lista a apresentação da AT&T com 51.226.382 pessoas afetadas no total para esse aviso, 89.842 residentes do Maine afetados, 26 de março de 2024 como a data de ocorrência e descoberta listada, 10 de abril de 2024 como a data de notificação por escrito aos consumidores, o número de Seguro Social como categoria de dados adquiridos e 12 meses de Experian IdentityWorks oferecidos.

Essa apresentação não substitui a estimativa da AT&T de 73 milhões de titulares de contas; mostra a superfície de notificação regulatória vinculada a informações pessoais sensíveis.

A incerteza deve permanecer visível. O BleepingComputer informou que os dados se assemelhavam a um conjunto de dados mais antigo previamente anunciado em 2021, enquanto a Reuters informou a posição da AT&T de que o incidente não teve um impacto material nas operações. O registro público apoia o alcance dos titulares de contas, a redefinição de códigos de acesso, o risco de dados sensíveis e a resposta de notificação. Não prova um ator de ameaça específico, a rota exata de acesso inicial, a responsabilidade do fornecedor, o nível final de uso indevido ou um resultado de execução regulatória.

Briefing de Sinal

  • Sinal: AT&T admite que uma filtração de dados afetou 73 milhões de assinantes ativos e recorrentes
  • Região: Estados Unidos
  • Classe de Mercado: Tendências de Telecomunicações nacionais da América do Norte

Presença Operacional

  • Arquivos históricos de contas de clientes da AT&T
  • Senhas de contas de usuários atuais
  • Autenticação de contas de suporte ao cliente e varejo
  • Exposição de números de Seguro Social e dados de identidade
  • Notificação ao cliente e oferta de monitoramento de crédito
  • Arquivos de notificação de violação estadual
  • Atribuição de origem e responsabilidade de fornecedor/sistema

Contexto de Mercado

  • Relevância operacional: Alto
  • Horizonte temporal: Prazo mais longo

O que assistir

  • Atribuição final da origem
  • Conclusão da redefinição de senhas
  • Cobertura de notificação ao cliente
  • Atualizações de notificação de violação estadual
  • Relatórios de fraude e apropriação de contas
  • Remediação de retenção e criptografia de dados de conta

Briefing para Membros

Contexto de Tendência Aprofundado

Faça login com o nível de associação correto para desbloquear o briefing completo e as notas de origem.

Apenas para Strategic Circle

Strategic Circle

Aberto a todos os leitores. Desbloqueie Briefings de tendências após se inscrever e fazer login.

Junte-se ao Strategic Circle

Somente para Leadership Alliance

Leadership Alliance

Para operadores, investidores e equipes de políticas que precisam de evidências de relacionamento, caminhos de falha e notas de origem. Faça login para desbloquear.

Junte-se ao Leadership Alliance
VoltarMais Cobertura: Tendências de Telecomunicações nacionais da América do Norte