AT&T уведомява 51 милиона бивши и настоящи клиенти, като ги предупреждава за нарушение на сигурността на данните, довело до излагане на личната им информация в хакерски форум. Компанията обаче все още не е разкрила как са били получени данните.
Тези известия са свързани с неотдавнашното изтичане на огромно количество данни на клиенти на AT&T в хакерския форум Breach, които през 2021 г. бяха предложени за продажба за 1 млн. долара.
Когато участникът в заплахите ShinyHunters за първи път обяви данните на AT&T за продажба през 2021 г., компанията заяви, че колекцията не им принадлежи и че системите им не са били пробити.
Миналия месец, когато друг член на заплаха, известен като „MajorNelson“, пусна целия набор от данни в хакерския форум, AT&T отново заяви, че данните не произхождат от тях и системите им не са били нарушени.
След като  TechCrunch съобщи, че в изхвърлянето на данни има пароли на AT&T, AT&T най-накрая потвърди, че данните са принадлежали на тях.
Въпреки че изтичането на информация е съдържало данни за повече от 70 милиона души, AT&T сега твърди, че то е засегнало общо 51 226 382 клиенти.
„Изложената на риск информация е различна за отделните лица и акаунти, но може да е включвала пълно име, имейл адрес, пощенски адрес, телефонен номер, номер на социална осигуровка, дата на раждане, номер на акаунт в AT&T и код за достъп в AT&T“, се казва в уведомлението.
„Доколкото ни е известно, лична финансова информация и история на обажданията не са били включени. Въз основа на досегашното ни разследване изглежда, че данните са от юни 2019 г. или по-рано“.

Компанията все още не е разкрила как са били откраднати данните и защо им е отнело почти пет години, за да потвърдят, че те принадлежат на тях, и да предупредят клиентите.
Освен това компанията е заявила пред Главната прокуратура на щата Мейн, че за първи път е научила за нарушението на 26 март 2024 г., но  информацията е била продадена за първи път през 2021 г.
Макар че вероятно е твърде късно, тъй като данните са циркулирали в частен порядък от години, AT&T предлага едногодишна защита от кражба на самоличност и услуги за кредитен мониторинг чрез Experian, като инструкциите са приложени в известията. Крайният срок за записване е определен на 30 август 2024 г., но изложените на риск хора трябва да действат много по-бързо, за да се защитят.
Получателите се призовават да останат бдителни, да следят сметките си и банковите си извлечения за подозрителни дейности и да се отнасят с повишено внимание към непоискани съобщения.
За допуснатия пропуск в сигурността и огромното забавяне при проверката на твърденията за нарушаване на сигурността на данните и съответното информиране на засегнатите клиенти AT&T е изправена пред множество колективни съдебни искове в САЩ.
Като се има предвид, че данните са били откраднати през 2021 г., киберпрестъпниците са имали достатъчно възможности да се възползват от набора от данни и да започнат целенасочени атаки срещу изложените на риск клиенти на AT&T.
Сега обаче наборът от данни е изтекъл към по-широката киберпрестъпна общност, което експоненциално увеличава риска за бившите и настоящите клиенти на AT&T.

 

Източник: По материали от Интернет

Подобни публикации

21 юни 2025

BitoPro обвини севернокорейската група Lazarus ...

Тайванската криптоборса BitoPro обвинява групата Lazarus за кражбат...
21 юни 2025

Microsoft разследва проблем с търсенето в OneDrive

Microsoft съобщи, че разследва продължаващ проблем, който засяга фу...
21 юни 2025

Cloudflare неутрализира най-голямата DDoS атака...

През май 2025 г. Cloudflare – един от водещите световни доставчици ...
21 юни 2025

Атака срещу Aflac разкрива мащабна киберкримина...

Американската застрахователна компания Aflac потвърди, че е станала...
21 юни 2025

Зловредният софтуер Godfather се завръща с нова...

Godfather, нова версия на Android зловреден софтуер, използва вирту...
21 юни 2025

Министерството на правосъдието на САЩ конфискув...

Министерството на правосъдието на САЩ конфискува криптовалута на ст...

Microsoft затяга сигурността

Microsoft предприема цялостна стратегия за засилване на сигурността...
21 юни 2025

OpenAI подготвя интеграция с Google услуги и пр...

OpenAI се готви за следващата голяма крачка в развитието на ChatGPT...

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...
Бъдете социални
Още по темата
21/06/2025

Атака срещу Aflac разкрива ...

Американската застрахователна компания Aflac потвърди, че...
20/06/2025

Play ransomware удари Krisp...

Американската верига за понички и кафе...
19/06/2025

Над 5 милиона души засегнат...

Episource, американска компания за здравни технологии...
Последно добавени
21/06/2025

BitoPro обвини севернокорей...

Тайванската криптоборса BitoPro обвинява групата Lazarus...
21/06/2025

Microsoft разследва проблем...

Microsoft съобщи, че разследва продължаващ проблем,...
21/06/2025

Cloudflare неутрализира най...

През май 2025 г. Cloudflare –...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!