- AT&T сообщает, что в апреле были незаконно скачаны данные 109 млн клиентских аккаунтов в США, включая записи звонков и текстовых сообщений за 2022 год.
- Это не первый случай утечки данных, что показывает хрупкость кибербезопасности даже у отраслевых гигантов. Постоянный риск для конфиденциальности потребителей требует более жёсткого регулирования.
НАШЕ МНЕНИЕ
Утечка данных AT&T свидетельствует о хрупкости цифровой конфиденциальности. Взлом 109 млн клиентских аккаунтов показывает, что даже отраслевые гиганты не справляются с защитой личных данных клиентов. Пришло время требовать жёсткого регулирования и привлекать корпорации к ответственности. Данные — ценный ресурс, и их защита не подлежит обсуждению.
– Ashley Wang, корреспондент BTW
Что произошло
AT&Tв пятницу сообщила, что была взломана: в апреле были незаконно скачаны данные примерно 109 млн клиентских аккаунтов. Утечка затронула записи звонков и сообщений за 2022 год, но не содержание переписки и не чувствительные персональные данные, такие как номера социального страхования.
FBI в настоящее время ведёт расследование инцидента, произведён как минимум один арест. AT&T отложила публичное раскрытие инцидента по просьбе Justice Department, чтобы не мешать расследованию. Federal Communications Commission (FCC) также начала собственное расследование.
AT&T узнала о взломе 19 апреля, после того как хакер заявил, что получил доступ к журналам звонков AT&T и скопировал их. Расследование компании показало, что данные были незаконно выгружены в период с 14 по 25 апреля. Эти записи содержат не только номера телефонов, с которыми взаимодействовал мобильный номер, но и совокупную продолжительность звонков, а в некоторых случаях и идентификаторы базовых станций.
Читайте также:Переход AT&T на ORAN: смена правил игры для телеком-гигантов
Читайте также:Huawei строит центр в Шанхае за $1,4 млрд на фоне обострения войны за чипы
Почему это важно
Утечка вызывает особое беспокойство, поскольку затронула записи звонков и сообщений практически всех клиентов мобильной и стационарной связи AT&T, взаимодействовавших с этими номерами с мая по октябрь 2022 года. Кроме того, были скомпрометированы записи за 2 января 2023 года для небольшого числа клиентов. Данные были незаконно скопированы из рабочего пространства AT&T на сторонней облачной платформе, что подчёркивает уязвимости облачной безопасности.
Этот инцидент — часть тревожной тенденции крупномасштабных утечек данных, затрагивающих миллионы американцев. Он следует за атакой программы-вымогателя на подразделение Change Healthcare компании UnitedHealth Group в феврале, которая потенциально раскрыла личные данные примерно трети населения США. AT&T с тех пор закрыла точку несанкционированного доступа и утверждает, что данные не находятся в открытом доступе. Тем не менее эта утечка подчёркивает сохраняющиеся риски, связанные с безопасностью данных, и потенциальное влияние на конфиденциальность потребителей.

