Новата „версия“ на старата атака обединява чувствителна информация за над 70 милиона клиенти

Киберпрестъпник преиздаде отново данните от пробива в AT&T от 2021 г., този път обединявайки разпръснати файлове така, че ясно да свързва социалноосигурителни номера (SSN) и дати на раждане с конкретни потребители.

AT&T потвърди, че проучва случая и счита, че изтеклите данни произхождат от вече известен пробив, но са „преопаковани“ и представени като нов теч.

„Не е необичайно киберпрестъпници да преопаковат вече изтекли данни с цел финансова изгода. Разбрахме, че има нови твърдения за продажба на AT&T данни в тъмната мрежа и водим пълно разследване,“ заяви компанията пред медии.

Изтеклите данни вече са с разкодирани SSN и рождени дати

Публикацията е забелязана първо от HackRead във високоактивен русскоговорящ хакерски форум, където лицето твърди, че данните са от атаката срещу Snowflake инфраструктурата на AT&T през 2024 г. (която разкри разговорните логове на 109 милиона клиенти).

„Първоначално това беше една от базите данни от Snowflake-пробива. Това е моето резервно копие, като съм премахнал фалшивите стойности и съм разкодирал SSN и датите на раждане“, гласи форумният пост.

Но анализ на BleepingComputer показва друго – данните са същите, които изтекоха през 2021 г., когато групата ShinyHunters ги предложи за продажба срещу $200,000. През март 2024 г. друг заподозрян публикува цялата база данни безплатно, като уточни, че тя произхожда именно от пробива на ShinyHunters.

Какво съдържа течът?

Оригиналната база данни включва:

  • Имена и адреси

  • Мобилни номера

  • Криптирани дати на раждане и социалноосигурителни номера

  • Вътрешна информация от системите на AT&T

Някои от файловете съдържат съпоставки между криптирани и некриптирани стойности, което вече позволява възстановяване на лични данни за отделни клиенти.

В новата версия на изтичането:

  • Всички записи са почистени от вътрешни служебни данни на AT&T

  • SSN и датите на раждане са вече в чист текст

  • Общо: 88,320,017 реда, от които след премахване на дубликати остават 86,017,088 уникални записа

  • Почти 49 милиона уникални телефонни номера, свързани с лични данни

Много потребители имат повече от един запис, особено ако са използвали същия номер на различни адреси.

Отново същият пробив, но с по-голям риск

За разлика от 2021 и 2024 г., при новото изтичане чувствителната информация вече е напълно видима и лесна за използване, което значително увеличава рисковете за засегнатите потребители – включително измами, кражба на самоличност и социално инженерство.

Важно е да се подчертае, че това не е нов пробив, нито има доказателства, че е свързан със Snowflake атаката от 2024 г. Става дума за преопаковане на данните от 2021 г. с по-лесен за експлоатация формат.

Източник: По материали от Интернет

Подобни публикации

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...

DuckDuckGo разширява защитата срещу онлайн измами

DuckDuckGo, известен с фокуса си върху поверителността, разширява в...
20 юни 2025

Viasat е поредната жертва на китайската APT гру...

Американската компания за сателитни комуникации Viasat стана обект ...
20 юни 2025

Play ransomware удари Krispy Kreme: над 160 000...

Американската верига за понички и кафе Krispy Kreme потвърди, че пр...
20 юни 2025

Извършител от бандата Ryuk e екстрадиран в САЩ

33-годишен украински гражданин, сочен за член на зловещата рансъмуе...
20 юни 2025

Израел унищожи над 90 милиона долара в криптова...

Хакерската група „Predatory Sparrow“, известна с произраелската си ...
Бъдете социални
Още по темата
20/06/2025

Play ransomware удари Krisp...

Американската верига за понички и кафе...
18/06/2025

Scania потвърди киберинциде...

Шведският автомобилен гигант Scania потвърди, че...
17/06/2025

Zoomcar потвърди изтичането...

Zoomcar, платформа за споделяне на автомобили...
Последно добавени
20/06/2025

Поглед към Green Transition...

Киберсигурността не е просто техническа дисциплина...
20/06/2025

DuckDuckGo разширява защита...

DuckDuckGo, известен с фокуса си върху...
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!