Cuma günü size AT&T müşterilerinin, 71 milyon aboneyi etkileyen Nisan ayındaki veri ihlalinin ardından bir veri ihlalinin daha kurbanı olduğunu söylemiştik. Bu seferki saldırı, üçüncü taraf bulut platformu Snowflake’ta depolanan müşteri verilerini içeriyordu. İkincisi, son zamanlarda kendisine emanet edilen verileri koruma konusunda iyi bir iş çıkaramadı çünkü Snowflake kullanan Ticketmaster, Neiman Marcus, Santander ve diğerleri gibi şirketlerin hesapları da hacklendi ve verileri çalındı.
Snowflake’tan çalınan AT&T’ye ait veriler arasında müşteri aramaları ve mesajları kayıtları da yer alıyor. Bilgisayar korsanları bu yılın 14 Nisan ile 25 Nisan tarihleri ​​arasında kayıtları çaldı ve çalınan bilgiler arasında 1 Mayıs ile 31 Ekim 2022 tarihleri ​​arasında yapılan aramalar ve mesajlar tarafından oluşturulan veriler, söz konusu telefon numaraları ve aramaların süresi de yer alıyordu. Bu veriler ve 2 Ocak 2023 gününe ait hücresel site tanımlama numaraları da alındı.

AT&T, Pazar akşamı bana Snowflake’tan çalınan verilerin artık kamuya açık olmadığına inandıklarını söyledi (bunun nedeni, dosyaların silinmesi için bilgisayar korsanlarından birine ödenen 370.000 dolardan fazla para olabilir). Ancak uzmanlar, 2 Ocak 2023 tarihli, hücre sitesi tanımlama numaralarını da içeren verilerin, verilerin üçgenlenmesine dayanarak müşteri adreslerini hesaplamak için kullanılmış olabileceği konusunda uyardı.

KnowBe4’te güvenlik farkındalığının öncü savunucusu Javvad Malik’e göre alınan daha temel meta veriler kimlik avı saldırıları, kimlik hırsızlıkları ve diğer kötü niyetli eylemler için kullanılabilirdi. Dolayısıyla, bir AT&T müşterisiyseniz veya yukarıda belirtilen MVNO’lardan birinin abonesiyseniz, AT&T’nin haklı olduğunu ve Snowflake’tan alınan verilerin silindiğini ve aboneleri dolandırmak için kullanılamayacağını ummalısınız. Her zamanki gibi, sosyal güvenlik numaralarınız, parolalarınız ve PIN’leriniz gibi kişisel verilerinizi isteyen bir e-posta veya telefon görüşmesi aldığınızda sağduyunuzu kullanın.



telefon-1