Перейти к основному содержанию

Сигнальный брифинг / Национальные операторы связи: тенденции Северной Америки

AT&T признала, что утечка данных затронула 73 миллиона активных и бывших абонентов

Раскрытие информации AT&T в марте 2024 года превратило спорный набор данных в инцидент безопасности клиентских учётных записей. Компания сообщила, что данные, относящиеся к 2019 году или ранее, затронули 73 млн владельцев: 7,6 млн действующих и 65,4 млн бывших учётных записей. AT&T сбросила коды доступа и уведомила пострадавших. Точное происхождение данных пока неизвестно.

AT&T признала, что утечка данных затронула 73 миллиона активных и бывших абонентов

Источники

Открытые источники, использованные в статье.

  • Заявление AT&T о наборе данных, опубликованном в даркнете — В заявлении AT&T от 30 марта 2024 года говорилось, что набор данных, опубликованный в даркнете, по-видимому, относится к 2019 году или ранее и затрагивает около 7,6 млн действующих и 65,4 млн бывших владельцев учётных записей; AT&T сообщила, что сбросила коды доступа действующих пользователей, свяжется с пострадавшими владельцами учётных записей и не имеет свидетельств несанкционированного доступа к своим системам. (риск источника: низкий риск)
  • Уведомление AT&T о безопасности учётной записи в связи со скомпрометированными кодами доступа — В уведомлении AT&T о безопасности клиентской учётной записи, которое цитировалось в актуальных материалах по безопасности, говорилось, что ряд кодов доступа AT&T был скомпрометирован, AT&T связывается со всеми 7,6 млн пострадавших клиентов и что эти коды доступа уже сброшены. (риск источника: низкий риск)
  • Уведомление генерального прокурора штата Мэн об утечке данных AT&T — Уведомление генерального прокурора штата Мэн фиксирует поданный AT&T отчёт об утечке: 51 226 382 пострадавших человека в общей сложности и 89 842 пострадавших жителя штата Мэн по этому уведомлению, дата инцидента и обнаружения — 26 марта 2024 года, письменное уведомление потребителей — 10 апреля 2024 года, номер социального страхования как категория полученных данных и предложение 12 месяцев Experian IdentityWorks. (риск источника: низкий риск)
  • Материал AP о сбросе кодов доступа AT&T и затронутых данных — AP сообщило, что AT&T уведомила пользователей, сбросила коды доступа действующих пользователей, охарактеризовала данные как относящиеся к 2019 году или ранее и заявила, что раскрытые данные, по-видимому, не включают финансовую информацию и историю звонков, но могут включать номера социального страхования, коды доступа, адреса электронной почты и почтовые адреса, номера телефонов и даты рождения. (риск источника: средний риск)
  • Материал BleepingComputer о 73 миллионах записей AT&T — BleepingComputer независимо сообщило о подтверждении AT&T масштаба в 73 млн записей, о распределении 7,6 млн действующих и 65,4 млн бывших владельцев учётных записей, скомпрометированных кодах доступа, действиях по их сбросу, неопределённости относительно источника и контексте прежних публичных опровержений. (риск источника: средний риск)
  • Материал Reuters о наборе данных AT&T в даркнете — Reuters сообщило о раскрытии информации AT&T от 30 марта 2024 года, включая число действующих и бывших владельцев учётных записей, публикацию в даркнете, продолжающуюся оценку источника, сброс кодов доступа и заявление AT&T о том, что инцидент не оказал существенного влияния на операционную деятельность. (риск источника: средний риск)

Раскрытие информации AT&T в марте 2024 года — это случай раскрытия данных клиентов телекоммуникационного оператора, а не просто заголовок о количестве утечек. Компания сообщила, что набор данных, опубликованный в даркнете, по-видимому, относится к 2019 году или ранее и затрагивает около 7,6 млн действующих и 65,4 млн бывших владельцев учётных записей. Практический вопрос лежит на уровне контроля учётных записей: AT&T сбросила коды доступа действующих пользователей, начала уведомлять пострадавших владельцев учётных записей и столкнулась с проверками государственных уведомлений об утечках в связи с раскрытием номеров социального страхования. Источник данных в открытых материалах так и не был установлен, поэтому ключевой вывод касается идентификационных данных клиентов, сброса кодов доступа, риска мошенничества и ответственности за инцидент, а не атрибуции злоумышленника.

Раскрытие информации AT&T от 30 марта 2024 года превратило долгое время оспариваемый набор данных в инцидент безопасности клиентских учётных записей. AT&T сообщила, что предварительный анализ показал: записи, по-видимому, относятся к 2019 году или более раннему периоду и затрагивают около 73 миллионов действующих и бывших владельцев учётных записей — примерно 7,6 миллиона действующих и 65,4 миллиона бывших учётных записей. Компания заявила, что не располагает свидетельствами несанкционированного доступа к своим системам, и продолжала выяснять, исходят ли данные от самой AT&T или от одного из её поставщиков.

Риск контроля учётных записей связан с категориями данных. AP сообщило, что раскрытая информация может включать номера социального страхования, коды доступа, адреса электронной почты и почтовые адреса, номера телефонов и даты рождения, тогда как AT&T заявила, что данные, по всей видимости, не содержат финансовой информации и истории звонков. Коды доступа важны, поскольку это PIN-коды учётной записи, используемые при обращении в службу поддержки, розничном управлении счётом и доступе к онлайн-кабинету. AT&T сообщила, что сбросила коды доступа для 7,6 миллиона действующих клиентов, чьи коды были скомпрометированы.

Запись в государственном реестре уведомлений подчёркивает аспект защиты прав потребителей. Уведомление генерального прокурора штата Мэн содержит данные поданного AT&T отчёта: 51 226 382 пострадавших человека в общей сложности по этому уведомлению, 89 842 пострадавших жителя штата Мэн, дата инцидента и обнаружения — 26 марта 2024 года, дата письменного уведомления потребителей — 10 апреля 2024 года, номер социального страхования как категория полученных злоумышленниками данных, а также предложение 12 месяцев Experian IdentityWorks.

Эта подача не заменяет оценку AT&T о 73 миллионах владельцев учётных записей; она показывает поверхность нормативного уведомления, связанную с конфиденциальной личной информацией.

Неопределённость должна оставаться видимой. BleepingComputer сообщило, что данные напоминают более старый набор данных, о котором ранее было объявлено в 2021 году, а Reuters передало позицию AT&T о том, что инцидент не оказал существенного влияния на операционную деятельность. Открытые данные подтверждают масштаб затронутых владельцев учётных записей, сброс кодов доступа, риск раскрытия конфиденциальных данных и ответные уведомления. Они не доказывают конкретного субъекта угрозы, точный путь первоначального доступа, ответственность поставщика, итоговый масштаб злоупотребления или результат правоприменительных мер.

Кратко о сигнале

  • Сигнал: AT&T признала, что утечка данных затронула 73 миллиона активных и бывших абонентов
  • Регион: США
  • Рыночный класс: Национальные операторы связи: тенденции Северной Америки

География деятельности

  • Исторические архивы клиентских учётных записей AT&T
  • Коды доступа действующих пользователей
  • Аутентификация в службе поддержки и розничном обслуживании
  • Раскрытие номеров социального страхования и идентификационных данных
  • Уведомление клиентов и предложение кредитного мониторинга
  • Подача уведомлений об утечках в государственные органы
  • Атрибуция источника и ответственность поставщика или системы

За чем следить

  • Окончательная атрибуция источника
  • Завершение сброса кодов доступа
  • Охват уведомления клиентов
  • Обновления государственных уведомлений об утечках
  • Сообщения о мошенничестве и захвате учётных записей
  • Исправление хранения данных учётных записей и шифрования

Обзор для участников

Подробный контекст тенденции

Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.

Только для Альянса лидеров

Альянс лидеров

Для операторов, инвесторов и специалистов по политике, которым нужны подтверждённые связи, сценарии сбоев и примечания к источникам. Войдите, чтобы открыть.

Вступить в Альянс лидеров
Сводка
Регион
США
Тип материала
Сигнальный брифинг
Основное направление
Безопасность
Влияние
Высокий
Уверенность
Как читать оценку уверенности
Высокая надёжность (92%)

Прямые открытые источники

НазадДругие материалы: Национальные операторы связи: тенденции Северной Америки