美国电信巨头AT&T的用户电话记录惨遭泄露

admin 2024年7月16日13:11:53评论62 views字数 1710阅读5分42秒阅读模式

美国电信巨头AT&T的用户电话记录惨遭泄露

美国电信巨头AT&T的用户电话记录惨遭泄露

超1.1亿用户将收到数据泄露通知,由于事涉重大,美国司法部和FBI同意两度推迟公开事件。

7月15日消息,美国电信巨头美国电话电报公司(AT&T)上周五披露,将向数百万消费者通知发生了一起新的数据泄露事件。该公司一位发言人表示,该事件使网络犯罪分子窃取了“几乎所有”客户的电话记录。
AT&T在一份声明中表示,被盗数据包含从2022年5月1日至2022年10月31日期间移动和固定电话客户的电话号码,以及AT&T网络内的通话和短信记录,例如谁通过电话或短信联系了谁。

美国电信巨头AT&T的用户电话记录惨遭泄露
美国电信巨头AT&T的用户电话记录惨遭泄露
美国电信巨头AT&T的用户电话记录惨遭泄露

AT&T表示,被盗数据还包括2023年1月2日以后的小部分客户的较新记录,以及使用AT&T网络的其他手机运营商客户的通话记录,但均未具体说明数量。

被盗数据虽然“不包含通话或短信的内容”,但包括在前述六个月期间内具体AT&T电话号码的通话和短信记录,以及客户通话和短信的总数和通话时长——这些信息通常被称为元数据。

被盗数据不包括通话或短信的时间或日期。一些被盗记录包括与电话和短信相关的基站识别号码,这些信息可以用来确定通话或短信发起人的大致位置。这家电信巨头的发言人Andrea Huguely表示,总共将通知约1.1亿AT&T客户有关数据泄露事件的情况。

AT&T发布了一个网站,向客户提供有关数据事件的信息。AT&T还在上周五股市开盘前向监管机构提交文件披露了数据泄露事件。

数据泄露与Snowflake有关

美国电信巨头AT&T的用户电话记录惨遭泄露

AT&T表示,其在4月19日得知了这次数据泄露事件,发现其与3月的一起安全事件无关。发言人Andrea Huguely表示,此次客户记录的泄露是从云数据巨头Snowflake中被盗的。Snowflake客户近期遭遇了大量数据盗窃事件。Snowflake允许科技公司和电信公司等企业客户分析大量储存在云端的客户数据。

目前,尚不清楚AT&T出于何种原因将客户数据存储在Snowflake中,发言人也没有透露缘由。最近几周,多家公司确认其存储在Snowflake的数据被盗,AT&T是最新报告数据泄露的公司。

此前,票务巨头Ticketmaster和网贷平台LendingTree的子公司QuoteWizard等也遭遇了类似的情况。Snowflake将数据盗窃归咎于其客户没有使用多因素身份验证来保护Snowflake账号,但是这家云数据巨头并没有强制或建议客户启用这项安全功能。

Snowflake邀请网络安全事件响应公司Mandiant帮助通知客户,后者表示约有165个Snowflake客户的“大量数据”从其客户账户中被盗。

美国电信巨头AT&T的用户电话记录惨遭泄露

Mandiant将此次数据泄露归因于一个尚未分类的网络犯罪团伙,追踪编号为UNC5537。Mandiant的研究人员称,这些黑客主要出于经济动机,大部分位于北美,至少有一人在土耳其。其他一些企业在Snowflake账号被盗后,数据被发布在已知的网络犯罪论坛上。

AT&T认为,目前尚未发现被盗数据在公开市场上流通。AT&T声明,公司正与执法部门合作逮捕涉及泄露事件的网络犯罪分子。AT&T表示“至少有一人已被逮捕”。AT&T的发言人表示,已被逮捕的人不是AT&T员工。当被问及犯罪分子的具体信息,发言人建议直接询问联邦调查局。

上周五,FBI发言人向TechCrunch确认,在AT&T联系该局报告泄露事件后,AT&T、FBI和司法部同意因“对国家安全和/或公共安全的潜在风险”两次推迟通知公众和客户。FBI发言人说:“AT&T、FBI和司法部在第一次和第二次推迟过程中密切合作,同时共享关键威胁情报,以加强FBI的调查能力,并协助AT&T的事件响应工作,” FBI没有对涉嫌网络犯罪分子被捕的情况发表评论。这是AT&T今年披露的第二次安全事件。在此前的事件中,由于客户账户信息缓存数据(包括访问AT&T客户账户的加密密码)被发布在一个网络犯罪论坛上,AT&T被迫重置了数百万客户的账户密码。

一名安全研究人员当时告诉TechCrunch,这些加密密码很容易被解密,促使AT&T采取预防措施来保护客户账户。

美国电信巨头AT&T的用户电话记录惨遭泄露

来源:安全内参
编辑:于简依
审核:秦川原

原文始发于微信公众号(网络空间安全与法治协同创新中心):美国电信巨头AT&T的用户电话记录惨遭泄露

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月16日13:11:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   美国电信巨头AT&T的用户电话记录惨遭泄露https://cn-sec.com/archives/2960156.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息