AT&T表示新的黑客攻击包括客户通话和短信记录 - 彭博社
Christopher Palmeri
AT&T 公司 遭受了一次大规模的客户数据黑客攻击 — 与今年早些时候报告的一次不同 — 包括了2022年六个月期间几乎所有移动电话用户的通话和短信记录,这是近期记忆中最大的私人通信数据泄露事件之一。
公司在周五的一份监管文件中表示,这次未被披露的数据泄露事件还包括了2022年5月1日至10月31日之间使用 AT&T 网络的无线服务提供商的客户的记录。公司表示,他们在4月份得知这些信息是从第三方云平台上的一个工作区非法下载的,一位发言人将该平台确认为 Snowflake 公司
AT&T 表示,2023年1月2日的记录也被泄露,但泄露的客户数量“非常少”。
根据文件,这些数据不包括通话和短信内容、个人信息如出生日期和社会安全号码,或通话时间。然而,根据文件,这些记录“识别了 AT&T 或 MVNO 蜂窝号码在这些时期内互动的电话号码”,指的是使用 AT&T 网络的无线服务提供商。公司表示,尽管数据不包括客户姓名,但有“公开可用的在线工具”可以将号码与人的身份联系起来。
在盘前交易中,AT&T 股价下跌了2%,而 Snowflake 股价在公告后下跌了4.1%。
尽管有关这次数据泄露的许多情况仍然未知,但如果数据被公开,对一些客户可能会造成毁灭性影响。这包括那些不希望别人知道他们在给谁打电话的人,比如政治家、高管、活动人士、记者及其消息来源。
彭博新闻社报道称,截至4月1日,约7300万名现任和前任AT&T客户的个人数据已经泄露到了暗网上。一位发言人告诉彭博,这些数据似乎来自2019年及之前,与上周五报告的数据泄露事件无关。
阅读更多: AT&T表示,7300万个账户的数据已泄露到暗网
上周五,AT&T表示,他们认为最新一次数据泄露事件的信息尚未公开。
一项调查已经启动,包括网络安全专家的参与,并已采取措施关闭非法访问点。AT&T一直在与执法部门合作,据文件显示,他们认为至少有一名涉案人员已被逮捕。
上个月,Snowflake表示黑客已经针对其客户进行了攻击。入侵者使用窃取的登录详细信息访问了多达165名Snowflake客户的账户,包括Lending Tree、Advanced Auto Parts Inc.、Pure Storage Inc.和Ticketmaster — 并窃取数据。黑客并没有入侵Snowflake,而是使用了在犯罪论坛等地方可获得的凭据访问了缺乏多重身份验证等安全措施的客户账户。
阅读更多: 黑客向Snowflake客户勒索高达500万美元
Snowflake的发言人转至彭博新闻5月份的声明。首席信息安全官布拉德·琼斯当时表示:“我们尚未发现证据表明这种活动是由于Snowflake平台的漏洞、配置错误或遭受入侵引起的。”
特斯拉公司将原计划的无人出租车发布推迟到10月,以便项目团队有更多时间构建额外的原型,知情人士透露。
据知情人士透露,这大约两个月的延迟已在内部传达,他们要求匿名,因为这些信息尚未公开宣布。其中一人表示,设计团队本周被告知重新设计汽车的某些元素。