В результате взлома системы безопасности, продолжавшегося пять месяцев, были нарушены данные почти всех клиентов AT.

НЬЮ-ЙОРК. Данные почти о каждом клиенте американского телекоммуникационного гиганта ATT были загружены на стороннюю платформу в результате взлома системы безопасности, сообщила компания в пятницу. "Взлом, большая часть которого пришлась на пять месяцев 2022 года, затронул беспроводных клиентов ATT, клиентов мобильных операторов, использующих беспроводную сеть ATT, и клиентов стационарных телефонов, которые взаимодействовали с этими мобильными телефонами". "По данным ATT, пострадали около 109 миллионов учетных записей, и компания заявила, что в настоящее время не считает, что данные будут доступны общественности. "Данные не включают в себя содержание звонков или текстовых сообщений, личную информацию, такую как номер социального страхования, дату рождения или другую идентифицируемую информацию", - заявили в ATT. Данные, подверженные риску, также не включают информацию, обычно встречающуюся в деталях использования, например, временные метки звонков или текстовых сообщений или имена клиентов, добавили в компании. Однако ATT уточнила, что часто можно воспользоваться общедоступными онлайн-инструментами, чтобы найти имя, связанное с конкретным телефонным номером. Хотя раскрытая информация не содержит непосредственно конфиденциальных данных, ее можно использовать для реконструкции событий и выяснения того, кто кому звонит. Это может повлиять на личную жизнь людей, поскольку частные звонки и соединения могут быть раскрыты", - говорит Томас Ричардс, главный консультант Synopsys Software Integrity Group. "Внутреннее расследование показало, что под угрозой оказались файлы, содержащие записи звонков и текстовых сообщений ATT за период с 1 мая 2022 года по 31 октября 2022 года. ATT идентифицировала стороннюю платформу как Snowflake и заявила, что инцидент ограничился рабочим пространством ATT на облачной платформе компании и не затронул ее сеть. "Эксперты по кибербезопасности отметили, что огромный объем данных, которые компании хранят на облачных платформах, может создавать свои собственные опасности. "Нарушение данных ATT подчеркивает растущие риски, связанные с огромным объемом данных, которые компании сегодня хранят на облачных и SaaS-платформах", - сказал Рои Шерман, директор по полевым технологиям компании Mitiga, специализирующейся на обнаружении угроз и исследованиях облачных технологий. ATT ведет расследование и сотрудничает с экспертами по кибербезопасности, чтобы понять природу и масштабы преступной утечки. По данным компании, на данный момент арестован как минимум один человек. "Данные, подверженные риску, также включают записи о небольшом количестве клиентов по состоянию на 2 января 2023 года. Записи идентифицируют телефонные номера, с которыми взаимодействовал мобильный номер ATT или оператора виртуальной мобильной сети в этот период. В подмножество записей также включены один или несколько идентификационных номеров сайтов, связанных с взаимодействием. "Этот год уже был отмечен несколькими крупными утечками данных, включая предыдущую атаку на ATT. В марте ATT заявила, что в наборе данных, найденном в "темной паутине", содержалась информация о национальных страховых номерах примерно 7,6 миллиона нынешних владельцев счетов ATT и 65,4 миллиона бывших владельцев счетов. "Некоторые автодилеры продолжают использовать ручку и бумагу для заключения сделок после кибератаки, совершенной в прошлом месяце компанией, поставляющей им программное обеспечение. Компания CDK Global все еще пытается восстановить нормальную работу". "Агентство AP".