- Um vazamento massivo de dados na AT&T relacionado ao ataque ao Snowflake expõe meses de registros de chamadas e SMS de clientes.
- Snowflake sofre danos reputacionais enquanto as consequências de uma violação geral de cibersegurança se espalham para outras grandes empresas.
NOSSA OPINIÃO
A recente violação de cibersegurança do Snowflake resultou em um roubo significativo de dados na AT&T, com quase seis meses de dados de chamadas e SMS de quase toda a sua base de usuários sem fio. O incidente, anunciado em maio, desde então se espalhou para outros clientes importantes, incluindo Ticketmaster e LendingTree. Embora a resposta rápida da Snowflake e a implementação de novas medidas de segurança sejam louváveis, o incidente destaca os desafios e complexidades persistentes na proteção dos dados dos clientes em um ambiente digital hiperconectado.
–Heidi Luo, jornalista da BTW
O que aconteceu
A gigante de telecomunicações americana AT&T sofreu uma grave violação de dados depois que hackers tiveram acesso a seis meses de dados de chamadas e SMS de quase todos os seus clientes sem fio. A violação, anunciada em maio e confirmada pela Snowflake na sexta-feira, fazia parte de uma vastacampanha de ciberataquesvisando o armazém de dados da Snowflake.
A violação foi causada por fragilidades na segurança da Snowflake, agravadas pela proteção inadequada de seus clientes, incluindo a AT&T. Os incidentes ocorreram em vários locais, afetaram várias empresas importantes e expuseram informações sensíveis de clientes.
Após a violação, foi revelado que os dados roubados incluíam informações muito sensíveis, com a AT&T sofrendo mais danos entre as outras empresas afetadas, como Live Nation, Ticketmaster e LendingTree. A Snowflake confirmou a ligação entre a violação mais ampla e o incidente específico envolvendo a AT&T.
A situação atraiu atenção considerável de especialistas em cibersegurança e analistas do setor, que criticaram as falhas de segurança que permitiram tal violação. A Snowflake atribuiu parte da responsabilidade a seus clientes, incluindo a AT&T, por não terem protegido adequadamente seus dados, o que levou a uma reavaliação generalizada das práticas de proteção de dados nos setores afetados.
Leia também:Incidente de cibersegurança na HubSpot: um alerta para as empresas
Leia também:Protegendo seus dados na era digital: as ameaças de cibersegurança mais urgentes
Por que isso é importante
O impacto da violação vai além das perdas financeiras; ela apresenta riscos significativos para a segurança nacional. Como os dados comprometidos incluem informações sensíveis sobre localizações e comunicações de indivíduos, eles poderiam potencialmente afetar políticos, executivos e jornalistas envolvidos em assuntos sensíveis.
Esse tipo de violação destaca a vulnerabilidade dos dados pessoais e o potencial de uso indevido em cenários de segurança nacional. De acordo com a empresa de cibersegurança Mandiant, o grupo de hackers responsável tem conexões com a América do Norte e a Turquia.
A violação também atraiu a atenção das autoridades federais, incluindo a Federal Communications Commission e aAgência de Cibersegurança e Segurança de Infraestrutura dos EUA (Cybersecurity and Infrastructure Security Agency).
“Entre as empresas que não protegem a privacidade dos consumidores e as agências executivas que negligenciam a segurança de nossa infraestrutura crítica, uma coisa é clara: deveríamos ter priorizado nossas defesas cibernéticas ontem”, disse o senador americano Chuck Grassley, republicano de Iowa. “De onde estou, a lista de tarefas no ciberespaço cresce e se torna mais urgente a cada dia.”

