Groot beveiligingslek bij AT&T legt grote hoeveelheden klantgegevens bloot
De telecomgigant uit de VS geeft toe dat hackers erin geslaagd zijn om de tekst- en gespreksgegevens (CDR) van bijna al hun klanten te achterhalen, maar benadrukt dat andere soorten gevoelige gegevens zoals de inhoud van de sms'jes veilig zijn. Ook klanten van bepaalde mobiele virtuele netwerkoperators (MVNO's) zijn hierdoor getroffen.
Het gestolen deel van de database van AT&T bevat voornamelijk PSTN-nummers (Public Switched Telephone Network) uit 2022, meer bepaald tussen 1 mei en 31 oktober.
Met behulp van deze gegevens zouden de daders gemakkelijk een soort interactiekaart kunnen samenstellen, waarbij ze noteren wie zich in de buurt van wie bevindt om zich voor te doen als overheidsinstellingen of banken met het uiteindelijke doel om de persoon meer waardevolle informatie te laten prijsgeven, of gewoon om zijn of haar locatie bij benadering te volgen, naast andere vormen van misbruik.
... deze gegevens kunnen worden gebruikt door spionnen, oplichters en andere slechte actoren om zich op specifieke mensen te richten of om de haalbaarheid van oplichting te verbeteren door zich voor te doen als de nummers van mensen die u regelmatig belt - Cooper Quintin, een technologie-expert van de Electronic Frontier Foundation.
Vertraagde openbare verklaringen omdat de nationale veiligheid van de VS in twijfel wordt getrokken
AT&T ontdekte de inbreuk in april, waarbij de FBI het bedrijf blijkbaar groen licht gaf om een officiële verklaring uit te stellen.
De cybercriminelen maakten gebruik van Snowflake Cloud
AT&T bevestigde dat de diefstal van gegevens mogelijk was na een aanval op een van hun online werkruimten, uitgevoerd via Snowflake Cloud.
De Mandiant-eenheid van Google Cloud die Snowflake om hulp vroeg, ontdekte dat de boosdoeners gebruik maakten van informatiediefstalvirussen. Deze cyberaanval wordt normaal gesproken gebruikt als een vector voor veel grotere en ingewikkelder aanvallen.
Na onderzoek zei Snowflake dat ze nooit bewijs hadden gevonden dat hun eigen platform een beveiligingslek had opgelopen.
Nasleep. Privégegevens beveiligen
AT&T denkt niet dat de situatie enige invloed zal hebben op de financiële gezondheid van het bedrijf. De daders hebben immers geen toegang gekregen tot opnames, de inhoud van sms'jes of ID's (zoals namen, burgerservicenummers, geboortedata, enzovoort).
AT&T-klanten kunnen rechtstreeks op AT&T aanvullende informatie krijgen.
Een complete gids over hoe u uw persoonlijke informatie van het internet kunt verwijderen, kunt u vinden op op de NordVPB blogen u kunt ook 40% korting krijgen op de volledige NordVPN cyberbeveiligingssoftwarebundel op Amazon.com.
Bron(nen)
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000De beste notebookbeeldschermen zoals getest door Notebookcheck
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon