Saldırıda 100 milyondan fazla müşterinin telefon kayıtları ifşa edildi ancak bu kayıtlarda müşteri isimleri, arama veya mesaj içerikleri veya Sosyal Güvenlik numaraları gibi hassas veriler yer almadı.

Bu, olayı daha az endişe verici hale getirmiyor çünkü telefon numaralarını bireylere kadar takip etmek ve kişiler arasındaki gizli kalması gereken bağlantıları ortaya çıkarmak zor değil. Kaydın bir alt kümesi, bir bireyin yerini belirlemek için bile kullanılabilir. 2021’de T-Mobile’ın sunucularına girdiğini itiraf eden Amerikalı hacker John Binns yetkililer tarafından AT&T ihlaliyle ilişkilendiriliyor24 yaşındaki Binns, bu yılın başlarında Türkiye’de yakalanmıştı.

Binns, AT&T saldırısından tek başına sorumlu olmasa da, 2022 yılında müşteriler tarafından gönderilen ve alınan telefon görüşmeleri ve kısa mesajlarla ilgili kayıtları çalmayı planlayanlar arasında olduğu düşünülüyor.

En az bir kişinin kolluk kuvvetleri tarafından gözaltına alındığı ve bu kişinin Türkiye’de gözaltında tutulan Binns olduğu bildiriliyor.

Yetkililer, Binns’in AT&T’nin sistemine girmesine yardımcı olan diğer kişilerin kimliklerini hâlâ araştırıyor.

Binns ihlalde bulunduğunu itiraf ettiğinde T mobil‘nin sunucularına, taşıyıcının korkunç güvenliği hakkında farkındalık yaratmak istediğini söyledi. İddiaya göre tek amacı bu değildi, çünkü siber suçluların sıkça ziyaret ettiği karanlık web forumlarında da müşteri bilgilerini sattığı iddia ediliyor.

AT&T’ye göre, müşterilerine ait verilerin kamuoyuyla paylaşıldığına dair bir kanıt bulunmuyor.



telefon-1