• Масштабная утечка данных в AT&T, связанная со взломом Snowflake, обнажила месяцы записей звонков и SMS клиентов.
  • Snowflake несёт репутационный ущерб, пока последствия масштабного нарушения кибербезопасности распространяются на другие крупные компании.

НАШЕ МНЕНИЕ
Недавнее нарушение кибербезопасности Snowflake привело к значительной краже данных в AT&T: были похищены почти шесть месяцев данных о звонках и SMS практически всей базы беспроводных пользователей. Инцидент, о котором было объявлено в мае, с тех пор затронул и других крупных клиентов, включая Ticketmaster и LendingTree. Хотя быстрая реакция Snowflake и внедрение новых мер безопасности заслуживают похвалы, инцидент подчёркивает сохраняющиеся вызовы и сложности защиты данных клиентов в гиперсвязанной цифровой среде.
– Heidi Luo, журналист BTW

Что произошло

Американский телекоммуникационный гигант AT&T подвергся масштабной утечке данных после того, как хакеры получили доступ к шести месяцам данных о звонках и SMS почти всех его беспроводных клиентов. Утечка, о которой было объявлено в мае и подтверждена Snowflake в пятницу, была частью масштабнойкампании кибератак, нацеленной на хранилище данных Snowflake.

Утечка была вызвана слабостями в безопасности Snowflake, усугублёнными недостаточной защитой со стороны её клиентов, включая AT&T. Инциденты произошли в нескольких местах, затронули несколько ведущих компаний и привели к раскрытию конфиденциальной информации о клиентах.

После взлома выяснилось, что похищенные данные содержали очень чувствительную информацию, причём AT&T понесла наибольший ущерб среди других пострадавших компаний, таких как Live Nation, Ticketmaster и LendingTree. Snowflake подтвердила связь между более широким взломом и конкретным инцидентом с участием AT&T.

Ситуация привлекла значительное внимание экспертов по кибербезопасности и отраслевых аналитиков, которые раскритиковали сбои в безопасности, позволившие совершить такую утечку. Snowflake частично возложила ответственность на своих клиентов, включая AT&T, за недостаточную защиту их данных, что привело к широкому пересмотру практик защиты данных в затронутых отраслях.

Читайте также:Инцидент кибербезопасности в HubSpot: предупреждение для бизнеса

Читайте также:Защита ваших данных в цифровую эпоху: самые актуальные угрозы кибербезопасности

Почему это важно

Влияние утечки выходит за рамки финансовых потерь: она создаёт значительные риски для национальной безопасности. Поскольку скомпрометированные данные включают чувствительную информацию о местоположении и коммуникациях людей, они потенциально могут затронуть политиков, руководителей и журналистов, участвующих в деликатных делах.

Такой тип утечки подчёркивает уязвимость личных данных и возможность их злоупотребления в сценариях национальной безопасности. По данным компании Mandiant, занимающейся кибербезопасностью, ответственная группа хакеров связана с Северной Америкой и Турцией.

Утечка также привлекла внимание федеральных властей, в частности Федеральной комиссии по связи и Агентства США по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency).

«Между компаниями, которые не защищают конфиденциальность потребителей, и исполнительными органами, которые пренебрегают безопасностью нашей критической инфраструктуры, ясно одно: нам следовало бы уделить приоритетное внимание нашей киберзащите ещё вчера», — заявил американский сенатор Чак Грассли, республиканец от Айовы. «С моей точки зрения, список дел в киберпространстве растёт и становится всё более срочным с каждым днём».