Az amerikai telekommunikációs óriás két hétig tartotta magát ahhoz a narratívához, miszerint semmi köze a sötét webre nemrégiben feltett, 73 millió ügyfél adatait tartalmazó csomaghoz.
Hirdetés
 

Tarthatatlanná vált a világ egyik legjelentősebb telekommunikációs vállalatának korábbi álláspontja, miszerint az égvilágon semmi közük nincs ahhoz a hatalmas információs csomaghoz, amelyet két héttel ezelőtt tett közzé valaki a dark weben, és amely összesen 73 millió felhasználói fiók igen érzékeny személyes adatait tartalmazta.

Az AT&T egy tegnap kiadott rövid közleményében annyit már kénytelen volt beismerni, hogy az illegálisan nyilvánosságra került adatok között vannak "AT&T-specifikus mezők", azaz olyan adatok, amelyek a vállalat rendszerében, és nem máshol keletkeztek.

A belső munkatársak és külső szakértők bevonásával elvégzett vizsgálat előzetes eredménye szerint "úgy tűnik, hogy az adathalmaz 2019-ből vagy korábbról származik, és körülbelül 7,6 millió jelenlegi [...] és körülbelül 65,4 millió korábbi ügyfelet érint".

A cég ugyanakkor egyelőre továbbra sem látja semmi bizonyítékát annak, hogy hálózatát kompromittálták volna, így a közlemény nyitva hagyja a kérdést, hogy az információk a vállalattól, vagy esetleg egyik partnerétől kerültek illetéktelen kezekbe. 

Szembe jött a valóság

A teljesen még most sem tisztázott sztori gyökerei még 2021-ből erednek, amikor a ShinyHunters néven futó hekkerbanda azt állította, hogy több mint 70 millió AT&T-ügyfél adatához jutott hozzá. A hírek szerint az értékesítésre kínált csomag neveket, címeket, telefonszámokat, az ügyfélek egy tekintélyes részénél pedig társadalombiztosítási számokat és születési dátumokat is tartalmaztak. Az AT&T akkor kategorikusan tagadta, hogy biztonsági incidenst szenvedett volna el, és azt is, hogy ezek az adatok tőlük származnának.

Mindez nagyjából két héttel ezelőtt vált újra érdekessé, amikor egy másik személy vagy csoport tett fel egy csomagot egy hekkerfórumra, amelyről azt állította, hogy az ugyanaz, mint a 2021-es incidens adathalmaza. (Ezt egyébként többek között a BleepingComputer elemzése is igazolta.)

Az AT&T elsőre csuklóból felrakta a régi lemezt, és ismételten tagadta, hogy rendszerét kompromittálták volna, és azt is, hogy a nyilvánosságra került adatok tőlük származnának.

Kiderült azonban, hogy az adatok között bőven akadnak olyan elemek, amelyek kizárólag az amerikai telekommunikációs óriásnál keletkeztek. Például sok ügyfél jelezte, hogy úgynevezett eldobható e-maillel regisztrált a cégnél, amelyet csak az AT&T rendszerében adott meg.  

A híres Have I Been Pwned oldalt üzemeltető biztonsági szakember, Troy Hunt szintén arra jutott a rendelkezésre álló információk elemzésekor, hogy ezek az adatok bizony az AT&T hálózatából származnak.

Az egyre csak halmozódó tények végül nem hagytak más lehetőséget a vállalat számára, mint kiadni a tegnapi, részleges beismerő vallomásnak tekinthető közleményt. Az viszont egyelőre kérdéses, hogy mennyi időre és milyen bizonyítékokra lenne szükség az esetleges teljes beismeréshez.

Biztonság

Az MI-adatközpontok építői is az indiánok földjére pályáznak

A mesterséges intelligenciát fűtő infrastruktúra erőltetett ütemű kiépítése újabb fejezetet nyitott az őslakos közösségek kizsákmányolásának történetében, de a hírek szerint itt-ott már az ellenállás is éledezik.
 
Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.