AT&T表示新的黑客攻擊包括客户通話和短信記錄 - 彭博社
Christopher Palmeri
AT&T 公司 遭受了一次大規模的客户數據黑客攻擊 — 與今年早些時候報告的一次不同 — 包括了2022年六個月期間幾乎所有移動電話用户的通話和短信記錄,這是近期記憶中最大的私人通信數據泄露事件之一。
公司在週五的一份監管文件中表示,這次未被披露的數據泄露事件還包括了2022年5月1日至10月31日之間使用 AT&T 網絡的無線服務提供商的客户的記錄。公司表示,他們在4月份得知這些信息是從第三方雲平台上的一個工作區非法下載的,一位發言人將該平台確認為 Snowflake 公司
AT&T 表示,2023年1月2日的記錄也被泄露,但泄露的客户數量“非常少”。
根據文件,這些數據不包括通話和短信內容、個人信息如出生日期和社會安全號碼,或通話時間。然而,根據文件,這些記錄“識別了 AT&T 或 MVNO 蜂窩號碼在這些時期內互動的電話號碼”,指的是使用 AT&T 網絡的無線服務提供商。公司表示,儘管數據不包括客户姓名,但有“公開可用的在線工具”可以將號碼與人的身份聯繫起來。
在盤前交易中,AT&T 股價下跌了2%,而 Snowflake 股價在公告後下跌了4.1%。
儘管有關這次數據泄露的許多情況仍然未知,但如果數據被公開,對一些客户可能會造成毀滅性影響。這包括那些不希望別人知道他們在給誰打電話的人,比如政治家、高管、活動人士、記者及其消息來源。
彭博新聞社報道稱,截至4月1日,約7300萬名現任和前任AT&T客户的個人數據已經泄露到了暗網上。一位發言人告訴彭博,這些數據似乎來自2019年及之前,與上週五報告的數據泄露事件無關。
閲讀更多: AT&T表示,7300萬個賬户的數據已泄露到暗網
上週五,AT&T表示,他們認為最新一次數據泄露事件的信息尚未公開。
一項調查已經啓動,包括網絡安全專家的參與,並已採取措施關閉非法訪問點。AT&T一直在與執法部門合作,據文件顯示,他們認為至少有一名涉案人員已被逮捕。
上個月,Snowflake表示黑客已經針對其客户進行了攻擊。入侵者使用竊取的登錄詳細信息訪問了多達165名Snowflake客户的賬户,包括Lending Tree、Advanced Auto Parts Inc.、Pure Storage Inc.和Ticketmaster — 並竊取數據。黑客並沒有入侵Snowflake,而是使用了在犯罪論壇等地方可獲得的憑據訪問了缺乏多重身份驗證等安全措施的客户賬户。
閲讀更多: 黑客向Snowflake客户勒索高達500萬美元
Snowflake的發言人轉至彭博新聞5月份的聲明。首席信息安全官布拉德·瓊斯當時表示:“我們尚未發現證據表明這種活動是由於Snowflake平台的漏洞、配置錯誤或遭受入侵引起的。”
特斯拉公司將原計劃的無人出租車發佈推遲到10月,以便項目團隊有更多時間構建額外的原型,知情人士透露。
據知情人士透露,這大約兩個月的延遲已在內部傳達,他們要求匿名,因為這些信息尚未公開宣佈。其中一人表示,設計團隊本週被告知重新設計汽車的某些元素。