Раскрытие информации AT&T в марте 2024 года — это случай раскрытия данных клиентов телекоммуникационного оператора, а не просто заголовок о количестве утечек. Компания сообщила, что набор данных, опубликованный в даркнете, по-видимому, относится к 2019 году или ранее и затрагивает около 7,6 млн действующих и 65,4 млн бывших владельцев учётных записей. Практический вопрос лежит на уровне контроля учётных записей: AT&T сбросила коды доступа действующих пользователей, начала уведомлять пострадавших владельцев учётных записей и столкнулась с проверками государственных уведомлений об утечках в связи с раскрытием номеров социального страхования. Источник данных в открытых материалах так и не был установлен, поэтому ключевой вывод касается идентификационных данных клиентов, сброса кодов доступа, риска мошенничества и ответственности за инцидент, а не атрибуции злоумышленника.
Раскрытие информации AT&T от 30 марта 2024 года превратило долгое время оспариваемый набор данных в инцидент безопасности клиентских учётных записей. AT&T сообщила, что предварительный анализ показал: записи, по-видимому, относятся к 2019 году или более раннему периоду и затрагивают около 73 миллионов действующих и бывших владельцев учётных записей — примерно 7,6 миллиона действующих и 65,4 миллиона бывших учётных записей. Компания заявила, что не располагает свидетельствами несанкционированного доступа к своим системам, и продолжала выяснять, исходят ли данные от самой AT&T или от одного из её поставщиков.
Риск контроля учётных записей связан с категориями данных. AP сообщило, что раскрытая информация может включать номера социального страхования, коды доступа, адреса электронной почты и почтовые адреса, номера телефонов и даты рождения, тогда как AT&T заявила, что данные, по всей видимости, не содержат финансовой информации и истории звонков. Коды доступа важны, поскольку это PIN-коды учётной записи, используемые при обращении в службу поддержки, розничном управлении счётом и доступе к онлайн-кабинету. AT&T сообщила, что сбросила коды доступа для 7,6 миллиона действующих клиентов, чьи коды были скомпрометированы.
Запись в государственном реестре уведомлений подчёркивает аспект защиты прав потребителей. Уведомление генерального прокурора штата Мэн содержит данные поданного AT&T отчёта: 51 226 382 пострадавших человека в общей сложности по этому уведомлению, 89 842 пострадавших жителя штата Мэн, дата инцидента и обнаружения — 26 марта 2024 года, дата письменного уведомления потребителей — 10 апреля 2024 года, номер социального страхования как категория полученных злоумышленниками данных, а также предложение 12 месяцев Experian IdentityWorks.
Эта подача не заменяет оценку AT&T о 73 миллионах владельцев учётных записей; она показывает поверхность нормативного уведомления, связанную с конфиденциальной личной информацией.
Неопределённость должна оставаться видимой. BleepingComputer сообщило, что данные напоминают более старый набор данных, о котором ранее было объявлено в 2021 году, а Reuters передало позицию AT&T о том, что инцидент не оказал существенного влияния на операционную деятельность. Открытые данные подтверждают масштаб затронутых владельцев учётных записей, сброс кодов доступа, риск раскрытия конфиденциальных данных и ответные уведомления. Они не доказывают конкретного субъекта угрозы, точный путь первоначального доступа, ответственность поставщика, итоговый масштаб злоупотребления или результат правоприменительных мер.
Кратко о сигнале
- Сигнал: AT&T признала, что утечка данных затронула 73 миллиона активных и бывших абонентов
- Регион: США
- Рыночный класс: Национальные операторы связи: тенденции Северной Америки
География деятельности
- Исторические архивы клиентских учётных записей AT&T
- Коды доступа действующих пользователей
- Аутентификация в службе поддержки и розничном обслуживании
- Раскрытие номеров социального страхования и идентификационных данных
- Уведомление клиентов и предложение кредитного мониторинга
- Подача уведомлений об утечках в государственные органы
- Атрибуция источника и ответственность поставщика или системы
За чем следить
- Окончательная атрибуция источника
- Завершение сброса кодов доступа
- Охват уведомления клиентов
- Обновления государственных уведомлений об утечках
- Сообщения о мошенничестве и захвате учётных записей
- Исправление хранения данных учётных записей и шифрования
Обзор для участников
Подробный контекст тенденции
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры тенденций.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для операторов, инвесторов и специалистов по политике, которым нужны подтверждённые связи, сценарии сбоев и примечания к источникам. Войдите, чтобы открыть.
Вступить в Альянс лидеровСводка
Обзор события, основанный на источниках: раскрытие данных клиентов AT&T в марте 2024 года, сброс кодов доступа, государственное уведомление об утечке и поверхность контроля рисков мошенничества.
Как читать оценку уверенности
Прямые открытые источники

