Ciência e Tecnologia

Clientes de MVNOs da AT&T, como Boost, Cricket e Straight Talk, também foram afetados por violação de dados

.

Na sexta-feira, dissemos a vocês que os clientes da AT&T foram vítimas de outra violação de dados após a de abril que impactou 71 milhões de assinantes. Desta vez, o hacking envolveu dados de clientes armazenados com a plataforma de nuvem de terceiros Snowflake. Esta última não tem feito um bom trabalho ultimamente na proteção dos dados confiados a ela, já que empresas que usam Snowflake, como Ticketmaster, Neiman Marcus, Santander e outras, também tiveram suas contas hackeadas e dados roubados.
Os dados pertencentes à AT&T roubados da Snowflake incluem registros de chamadas e mensagens de texto de clientes. Os hackers roubaram os registros entre 14 e 25 de abril deste ano e as informações roubadas incluíam dados gerados por chamadas e mensagens de texto feitas de 1º de maio a 31 de outubro de 2022, incluindo os números de telefone envolvidos e a duração das chamadas. Esses dados, além dos números de identificação do site de celular do dia 2 de janeiro de 2023, também foram levados.

Embora a AT&T tenha me dito no domingo à noite que acredita que os dados roubados da Snowflake não estão mais disponíveis publicamente (o que pode ser devido aos mais de US$ 370.000 pagos a um dos hackers para que os arquivos fossem excluídos), especialistas alertaram que os dados de 2 de janeiro de 2023, que incluíam números de identificação de sites de celular, poderiam ter sido usados ​​para calcular endereços de clientes com base na triangulação de dados.

Os metadados mais básicos obtidos ainda podem ter sido usados ​​para ataques de phishing, roubos de identidade e outros atos maliciosos, de acordo com Javvad Malik, principal defensor de conscientização de segurança da KnowBe4. Então, se você é um cliente da AT&T ou assinante de um dos MVNOs mencionados acima, você deve esperar que a AT&T esteja correta e que os dados obtidos do Snowflake tenham sido excluídos e não possam ser usados ​​para enganar assinantes. Como de costume, use o bom senso ao receber um e-mail ou chamada telefônica que peça seus dados pessoais, como números de previdência social, senhas e PINs.

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo