1720793567
2024-07-12 13:17:34
AT&Tは金曜日、2022年の携帯電話顧客のテキストと通話データが4月に第三者のクラウドプラットフォームに違法にダウンロードされたと発表した。
パウ・バレナ/-、ゲッティイメージズ経由
キャプションを隠す
キャプションを切り替える
パウ・バレナ/-、ゲッティイメージズ経由
AT&Tは、ハッカーが2022年に数か月間にわたり同社の携帯電話顧客の「ほぼ全員」からデータを盗み、第三者のクラウドプラットフォームに違法にダウンロードしたと述べている。
ダラスに拠点を置く通信会社は、大規模なデータ侵害について 規制申請 そして プレスリリース 同社は金曜日の朝、データはもはや公開されていないと考えていると述べた。
「AT&Tは今回の事件を受けて、不法アクセスポイントの遮断を含む追加のサイバーセキュリティ対策を講じた」と付け加えた。
同社は、この事件について4月に初めて知ったが、米司法省は5月と6月に「公表を遅らせることは正当である」と判断し、現在に至っていると述べている。
AT&Tの調査により、不特定多数の「脅威アクター」が4月に、2022年5月から10月までの「AT&T携帯電話のほぼすべての顧客」の通話とテキストメッセージの記録を含むファイルを盗み出したことが判明した。また、2023年1月2日には少数の顧客のファイルも盗み出した。
AT&Tの広報担当者は、収集された情報は「集約されたメタデータ」であり、通話やテキストに関する情報は含まれているが、内容は含まれていないと述べた。
記録には、AT&T の固定電話番号を含む、影響を受けた顧客がやり取りした他の電話番号、それらの通話とテキストの回数、特定の日または月の合計通話時間も記載されています。
「記録のサブセットには、インタラクションに関連付けられた 1 つ以上のセル サイト ID 番号も含まれています」と付け加えています。
AT&Tは、データには通話やテキストの内容やタイムスタンプ、誕生日、社会保障番号、その他の「個人を特定できる情報」は含まれていないとしている。ただし、落とし穴もある。
「データには顧客名は含まれていないが、公開されているオンラインツールを使用すれば、特定の電話番号に関連付けられた名前を見つける方法がよくある」と警告している。
AT&Tは、犯人逮捕に向けて法執行機関と協力しており、これまでに「少なくとも1人が逮捕されたと認識している」と述べている。
同社は、影響を受けるユーザーにテキスト、電子メール、または米国郵便で通知し、現在および過去の従業員が 顧客は確認することができます 彼らの情報が関係していた場合。
影響を受けた人は オンラインプロセスに従う ダウンロードしたデータに含まれる通話やテキストメッセージの電話番号を取得する権利。AT&T によると、この情報を要求するオプションは今年末まで有効だという。
また、フィッシングやオンライン詐欺の可能性を心配している人向けに、知らない送信者からの個人情報を含むテキストメッセージには返信しないことや、アドレスの「http」の後の「s」を確認してウェブサイトが安全であることを確認することなど、常に役立つアドバイスも提供しています。
さらに、疑わしいテキストメッセージを受信したと疑われる顧客は、 メッセージを転送する AT&Tに、そして 詐欺の疑いがあれば報告する AT&T のワイヤレス アカウントをチームに提供します。
これは、AT&T が今年報告した最初のデータ侵害ではない。
同社は3月に、約760万人のユーザーのパスコードをリセットしたと発表した。 「ダークウェブ」のデータセット 約7,000万人の現・元口座保有者の社会保障番号やその他の個人情報が含まれています。
別々に、 AT&Tは5ドルを寄付した 2 月に 12 時間近く続いた全国的な停電の影響を受けた特定の顧客に対して。
ベライゾン、チケットマスター、デル、バンク・オブ・アメリカも報告している。 大規模なデータ侵害 今年、合計で数百万人の人々に影響を与えています。
#ATT #携帯電話顧客の通話とテキスト #データが #年に侵害される #-

