AT&T плаща 13 млн. долара за уреждане на пробива през 2023 г.

Американският безжичен оператор AT&T се съгласи да плати 13 млн. долара в споразумение с Федералната комисия по комуникациите (FCC) във връзка с нарушение на сигурността на данните през 2023 г.

Инцидентът, разкрит през март 2023 г., е резултат от кибератака срещу доставчик от трета страна и е довел до компрометиране на защитена мрежова информация за клиенти (CPNI), отнасяща се до около девет милиона клиенти на AT&T.

„В нашия бранш CPNI е информация, свързана с телекомуникационните услуги, които купувате от нас, като например броя на линиите в акаунта ви или плана за безжична връзка, за който сте абонирани“, пише AT&T в имейл известия, изпратени до засегнатите клиенти.

Според тогавашното съобщение на AT&T  доставчикът от трета страна е предоставял маркетингови услуги и компрометираните данни не са включвали финансова или лична информация, като например номера на социални осигуровки, пароли за сметки, кредитни карти или друга чувствителна информация.

На 17 септември 2024 г. FCC обяви споразумение за съгласие за разрешаване на разследването дали AT&T не е защитила информацията за клиентите, дали неправомерно е използвала и разкрила CPNI без одобрението на клиента, дали не е идентифицирала и предотвратила опитите за достъп до CPNI и дали е прилагала „несправедливи и необосновани практики за защита на личните данни, киберсигурността и управлението на доставчика“ във връзка с нарушението на сигурността на данните.

Според постановлението за съгласие доставчикът е трябвало да унищожи или върне информация за клиенти на AT&T „години преди нарушението през 2023 г. съгласно съответните договори, които AT&T е сключила с доставчика“.

„AT&T не е успяла да гарантира, че нейният доставчик е защитил адекватно тази информация за клиенти; вместо това тя е останала в облачната среда на доставчика в продължение на много години, след като е трябвало да бъде изтрита или върната на AT&T, и в крайна сметка е била изложена на риск при нарушението през 2023 г.“, се казва в постановлението за съгласие.

Като част от споразумението безжичният оператор ще плати гражданска санкция в размер на 13 млн. щатски долара и ще се ангажира да засили практиките си за управление на данните, за да гарантира, че чувствителните данни на потребителите са защитени от подобни заплахи.

От AT&T се изисква да ограничи достъпа на доставчиците до CPNI и друга чувствителна информация на клиентите и тяхното унищожаване, да въведе цялостна програма за сигурност, която обхваща информацията за клиентите, да проследява данните на клиентите като част от програмата си за инвентаризация на данни, да въведе контрол и надзор на доставчиците, да изисква от тях да спазват задълженията за съхранение и унищожаване и да провежда годишни одити за съответствие.

AT&T ще направи значителни инвестиции за подобряване на защитата на информацията за клиентите, която се споделя с трети страни, и тези инвестиции се очаква да бъдат много по-големи от гражданската санкция, заяви FCC .

„Комисията ще държи AT&T отговорно за извършването на тези задължителни промени в практиките за защита на данните, както се изисква за спазване на настоящото постановление за съгласие, Закона за комуникациите и правилата на Комисията занапред“, се казва в постановлението за съгласие.

„Защитата на данните на нашите клиенти остава един от основните ни приоритети. Миналата година доставчик, когото използвахме по-рано, преживя инцидент със сигурността, който разкри данни, отнасящи се до някои от нашите клиенти на безжични услуги. Въпреки че нашите системи не бяха компрометирани при този инцидент, ние правим подобрения в начина, по който управляваме информацията за клиентите вътрешно, както и прилагаме нови изисквания към практиките за управление на данните на нашите доставчици.“

 

По материали от Интернет

Подобни

Камерите: милиони автомобилни движения вече се превръщат в данни
4.10.2026
manfredrichter-speed-camera-3293907_640
Пентагонът съобщи за пробив на данни на над 3 милиона лица
3.10.2026
pentagon-US-defense
543 000 валидни идентификационни данни са открити в публични GitHub хранилища
3.10.2026
GitHub___headpic (1)
Microsoft затяга защитата на Entra ID срещу инжектиране на външни скриптове
2.10.2026
microsoft
Signal завърши внедряването на защитените резервни копия
2.10.2026
Signal-Logo-2014
Над 16 000 Supabase бази данни са оставени с публичен достъп
30.09.2026
Supabase

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy