1720909557
2024-07-12 19:05:40
企業、学校、医療システムに対するサイバー攻撃が世界的に拡大し続ける中、米通信大手AT&Tは金曜日、セキュリティ侵害により同社のほぼ全顧客のデータが第三者のプラットフォームにダウンロードされたと発表した。
この侵害は、そのほとんどが2022年の5か月間にわたって発生し、AT&Tの携帯電話の顧客、AT&Tの無線ネットワークを使用するモバイル仮想ネットワークオペレーターの顧客、およびそれらの携帯電話番号とやり取りした固定電話の顧客に影響を与えました。
AT&Tによると、約1億900万の顧客アカウントが影響を受けたが、同社は現時点ではデータが公開されているとは考えていないと述べている。
AT&Tは金曜日、「データには通話やテキストの内容、社会保障番号、生年月日などの個人情報、その他の個人を特定できる情報は含まれていない」と述べた。
同社によれば、侵害されたデータには、通話やテキストメッセージのタイムスタンプや顧客名など、使用状況の詳細に通常含まれる一部の情報も含まれていない。しかしAT&Tは、一般に公開されているオンラインツールを使用すれば、特定の電話番号に関連付けられた名前を見つける方法がしばしばあると述べている。
サイバーセキュリティの専門家も同意し、そのようなデータはユーザーを追跡するために使用できると述べた。
「漏洩した情報には直接機密情報は含まれていないが、出来事や誰が誰に電話をかけたかを把握するのに利用できる。プライベートな通話や接続が漏洩する可能性があるため、人々の私生活に影響を及ぼす可能性がある」とシノプシスのソフトウェア整合性グループの主席コンサルタント、トーマス・リチャーズ氏は電子メールによる声明で述べた。
「ビジネス用の電話番号は簡単に識別でき、プライベートの番号は公開記録検索で名前と照合できます。」
チケットマスターは、新たなセキュリティ侵害により個人情報が漏洩したことを受けて、顧客に対し対策を呼びかけている。同社によると、4月2日から5月18日までの間にチケットを購入した人が影響を受ける可能性が高いという。
サードパーティプラットフォームはSnowflakeとして特定
内部調査の結果、侵害されたデータには2022年5月1日から2022年10月31日までのAT&Tの通話とテキストの記録が含まれていることが判明しました。
AT&Tは、サードパーティのプラットフォームがSnowflakeであると特定し、このインシデントは同社プラットフォーム上のAT&Tワークスペースに限定されており、同社のネットワークには影響がなかったと述べた。
サイバーセキュリティの専門家は、企業がクラウドプラットフォーム上に保管する膨大な量のデータが、それ自体の危険を生み出す可能性があると指摘している。
「AT&Tのデータ侵害は、企業が現在クラウドやSaaSプラットフォーム上に保管している膨大なデータに関連するリスクの増大を浮き彫りにしている」と、クラウド技術に重点を置く脅威検出・調査会社Mitigaの現場最高技術責任者、ローイ・シャーマン氏は述べた。
「組織がこうしたテクノロジーにますます依存するようになるにつれ、侵害の検出と調査の複雑さが急激に高まっています。」
AT&Tの調査は継続中で、同社はサイバーセキュリティの専門家と協力し、犯罪的侵害の性質と範囲を把握している。同社によると、これまでに少なくとも1人が逮捕されたという。
データ侵害、ハッキング、ランサムウェア攻撃がニュースで取り上げられることが多くなったようです。しかし、サイバーセキュリティの専門家は、データ侵害が発生した後に自分自身を保護し、次回に備えるために実行できる役立つ手順があると述べています。
連邦捜査局は、AT&Tおよび司法省と「第1、第2の延期プロセスを通じて協力し、その間、FBIの捜査権限を強化し、AT&Tの事件対応作業を支援するために重要な脅威情報を共有してきた」と述べた。
司法省は金曜日、今年初めに情報漏洩を認識していたが、AT&Tが米証券取引委員会に提出した遅延報告書のセキュリティ基準を満たしていたと発表し、その報告書は金曜日に公表された。
司法省は、情報漏洩が早期に公表されれば「国家安全保障と公共の安全に重大なリスクをもたらす」と述べた。
#ATTのデータ侵害は情報がサードパーティのプラットフォームにダウンロードされた後ほぼすべての顧客に影響を与えた
