Numa revelação surpreendente, a AT&T anunciou que sofreu uma grande violação de dados que afetou “quase todos” os seus clientes celulares, bem como os clientes das operadoras de rede virtual móvel (MVNO) que já utilizam a rede sem fio da AT&T.
Os dados recolhidos foram de 1 de maio a 31 de outubro de 2022, com um pequeno número de registos adicionais de 2 de janeiro de 2023, o que levantou sérias preocupações sobre a privacidade dos clientes e a segurança dos dados.
Imagem de um especialista em prevenção de cibersegurança no trabalho. (AT&T)
Escopo da violação
Os dados comprometidos incluem registros de chamadas e mensagens de texto, juntamente com números de telefone com os quais os números de celular da AT&T ou MVNO interagiram durante o período especificado. Para alguns registros, os números de identificação do site celular também foram exibidos.
A AT&T enfatizou que a violação não incluía o conteúdo de chamadas ou mensagens de texto, informações pessoais, como números de Seguro Social ou datas de nascimento, ou carimbos de data/hora específicos de comunicações.

Ilustração de um cibercriminoso trabalhando. (Kurt “CyberGuy” Knutsson)
Cibercriminosos visam plataforma em nuvem
A AT&T revelou que os dados foram baixados ilegalmente de seu espaço de trabalho para uma plataforma em nuvem de terceiros. Desde então, a empresa tomou medidas para encerrar o hotspot ilegal e está trabalhando com as autoridades para prender os responsáveis. Pelo menos uma pessoa teria sido presa em conexão com o incidente.

Ilustração de um cibercriminoso trabalhando. (Kurt “CyberGuy” Knutsson)
TENHA CUIDADO COM OS PDFS CRIPTOGRAFADOS COMO O ÚLTIMO TRUQUE PARA ENTREGAR MALWARE
Notificação e resposta ao cliente da AT&T
A AT&T planeja notificar aproximadamente 110 milhões de clientes atuais e antigos cujas informações estiveram envolvidas na violação. A empresa tem criou um site para fornecer mais informações e recursos aos clientes afetados.
Entramos em contato com a AT&T e um porta-voz da empresa nos forneceu esta declaração:
“No momento, não acreditamos que os dados estejam disponíveis publicamente. Nossa principal prioridade, como sempre, são nossos clientes. Notificaremos os clientes atuais e antigos cujas informações foram envolvidas, juntamente com recursos para ajudar a proteger suas informações. Sinceramente, Lamentamos que este incidente tenha ocorrido e continuamos comprometidos em proteger as informações sob nossos cuidados.”
Divulgação atrasada e preocupações com a segurança nacional
Curiosamente, a AT&T, em cooperação com o FBI e o Departamento de Justiça, atrasou a notificação do público sobre a violação em duas ocasiões, citando “riscos potenciais para a segurança nacional e/ou segurança pública”. Por sua vez, a AT&T explicou que o atraso na divulgação foi o resultado da sua colaboração contínua com as autoridades durante a investigação da violação. Esta decisão destaca a complexa interação entre a responsabilidade corporativa, a aplicação da lei e as considerações de segurança nacional em incidentes de segurança cibernética.

História recente de violações de dados da AT&T
Este incidente marca o Segunda grande violação de segurança para AT&T em 2024. Em março, a empresa foi forçada a redefinir as senhas de contas de aproximadamente 7,6 milhões de clientes depois que um cache de informações de contas de clientes, incluindo senhas criptografadas, foi postado em um fórum de crimes cibernéticos.
CLIQUE AQUI PARA MAIS NOTÍCIAS DOS EUA
A AT&T tomou essa medida de precaução depois que um pesquisador de segurança alertou que as senhas criptografadas poderiam ser facilmente quebradas, comprometendo potencialmente as contas dos clientes. Esta violação anterior afetou aproximadamente 70 milhões de clientes atuais ou antigos e supostamente incluía informações confidenciais, como números de Seguro Social e nomes completos.

Ilustração de um cibercriminoso trabalhando. (Kurt “CyberGuy” Knutsson)
Implicações mais amplas para a segurança de dados
Este último incidente faz parte de uma tendência mais ampla de violações de dados direcionadas a plataformas em nuvem. A violação da AT&T está associada a uma série de roubos de dados da Snowflake, uma gigante de dados em nuvem, que também afetou várias outras empresas. A violação destaca os desafios atuais na proteção de dados confidenciais armazenados em ambientes de nuvem e a necessidade de medidas robustas de segurança cibernética.
À medida que as investigações continuam e mais detalhes surgem, este incidente serve como um lembrete claro das ameaças persistentes à segurança dos dados no nosso mundo cada vez mais conectado. Também levanta questões sobre a adequação das atuais práticas de proteção de dados e a necessidade de regulamentações mais rigorosas para salvaguardar as informações dos consumidores.
Como posso verificar se minhas informações estão na dark web?
Você pode ir para haveibeenpwned. com para verificar se suas informações foram vendidas na dark web. Basta digitar seu endereço de e-mail na barra de pesquisa. O site pesquisará seus dados e mostrará se houve alguma violação de dados associada ao seu endereço de e-mail em vários sites. Você pode até ter recebido um e-mail do site informando que alguns de seus dados foram roubados.
COMO EXCLUIR SEUS DADOS PRIVADOS DA INTERNET

Imagem que enfatiza a segurança. (Kurt “CyberGuy” Knutsson)
26 BILHÕES DE RAZÕES PARA SE PROTEGER APÓS A EXPOSIÇÃO DE UM GRANDE VAZAMENTO DE DADOS
O que fazer se suas informações forem roubadas
Então, o que você faz se for notificado ou descobrir que suas informações estão na página? haveibeenpwned. com lugar? Você deve tomar medidas imediatas para minimizar os danos. Abaixo estão algumas etapas que você pode seguir:
1. Mude suas senhas
Se os hackers registrarem suas senhas, eles poderão acessar suas contas online e roubar seus dados ou dinheiro. EM OUTRO DISPOSITIVO (ou seja, seu laptop ou desktop), você precisa alterar as senhas de todas as suas contas importantes, como e-mail, banco, mídia social, etc. Você deseja fazer isso em outro dispositivo para que o hacker não grave. você está definindo sua nova senha em seu dispositivo hackeado. E você também deve usar senhas fortes e exclusivas que sejam difíceis de adivinhar ou decifrar. Você também pode usar um gerenciador de senhas para gerar e armazenar suas senhas com segurança.
2. Habilite a autenticação de dois fatores
Você vai querer ativar Autenticação de dois fatores para uma camada extra de segurança.
3. Monitore suas contas e transações
Você deve verificar regularmente suas contas e transações online em busca de qualquer atividade suspeita ou não autorizada. Se você notar algo incomum, informe imediatamente ao provedor de serviços ou às autoridades. Você também deve revisar seus relatórios e pontuações de crédito em busca de sinais de roubo de identidade ou fraude.
OBTENHA O NEGÓCIO DA FOX EM MOVIMENTO CLICANDO AQUI
4. Entre em contato com seu banco e operadoras de cartão de crédito.
Se os hackers obtiverem suas informações bancárias ou de cartão de crédito, eles poderão usá-las para fazer compras ou saques sem o seu consentimento. Você deve informar o seu banco e as administradoras de cartão de crédito sobre a situação. Eles podem ajudá-lo a congelar ou cancelar seus cartões, contestar quaisquer cobranças fraudulentas e emitir novos cartões para você.
Você também deve entrar em contato com uma das três principais agências de relatórios de crédito (Equifax, Experian ou TransUnion) e solicitar que um alerta de fraude seja colocado em seu arquivo de crédito. Isso tornará mais difícil para os ladrões de identidade abrirem novas contas em seu nome sem verificação. Você pode até congelar seu crédito, se necessário.
5. Use proteção contra roubo de identidade
As empresas de proteção contra roubo de identidade podem monitorar informações pessoais, como título residencial, número de seguro social (SSN), número de telefone e endereço de e-mail, e alertá-lo se estiverem sendo usados para abrir uma conta. Eles também podem ajudá-lo a congelar suas contas bancárias e de cartão de crédito para evitar uso não autorizado por criminosos.
Uma das melhores partes de usar uma empresa de proteção contra roubo de identidade é que ela pode incluir seguro contra roubo de identidade de até US$ 1 milhão para cobrir perdas e honorários advocatícios e um equipe de resolução de fraudes de colarinho branco, onde um gerente de caso baseado nos EUA ajuda você a recuperar quaisquer perdas. Veja minhas dicas e melhores opções de como se proteger contra roubo de identidade.
6. Alerte seus contatos
Se hackers acessarem seu e-mail ou contas de mídia social, eles poderão usá-los para enviar spam ou mensagens de phishing aos seus contatos. Eles também podem se passar por você e pedir dinheiro ou informações pessoais. Você deve alertar seus contatos e avisá-los para não abrirem ou responderem a quaisquer mensagens suas que pareçam suspeitas ou incomuns.
7. Invista em serviços de exclusão de dados pessoais
Embora nenhum serviço prometa remover todos os seus dados da Internet, ter um serviço de eliminação é inestimável, especialmente após uma violação de dados. Esses serviços podem ajudá-lo a mitigar possíveis danos, garantindo que suas informações comprometidas sejam continuamente monitoradas e sistematicamente removidas de centenas de sites. Este processo contínuo reduz o risco de roubo de identidade, fraude e outras atividades maliciosas, proporcionando uma camada adicional de segurança e tranquilidade. Remova seus dados pessoais da Internet com minhas principais opções aqui.
O QUE FAZER SE SUA CONTA BANCÁRIA FOR HACKEADA
Principais conclusões de Kurt
A violação de dados da AT&T é outro alerta para consumidores e empresas em nossa era digital. Sublinha a necessidade crítica de melhorar as medidas de cibersegurança, especialmente em sistemas baseados na nuvem, onde são armazenadas grandes quantidades de dados sensíveis. À medida que a tecnologia evolui, a nossa abordagem à proteção de dados também evolui. Este incidente deverá desencadear um debate mais amplo sobre o equilíbrio entre o avanço tecnológico, a privacidade dos utilizadores e a segurança nacional.
CLIQUE AQUI PARA OBTER O APLICATIVO FOX NEWS
É também mais um lembrete de que não podemos depender dos outros e que devemos tornar-nos resistentes aos ataques cada vez mais frequentes e destrutivos. Se você não usar ferramentas para Melhore a sua privacidade e segurança, incluindo uma forte proteção antivírus. no seu iPhone, Android, PC e Mac, use um VPN para isolar sua privacidadee você exclui ativamente seus dados pessoais da Internet, então você está tendo problemas.
À luz desta violação, que medidas você acha que as empresas de telecomunicações deveriam implementar para proteger melhor os dados dos clientes? Deveríamos ter sido notificados desta violação grave antes de 3 meses após o fato? Informe-nos escrevendo para nós em Cyberguy.com/Contato
Para obter mais dicas técnicas e alertas de segurança, inscreva-se no meu boletim informativo gratuito CyberGuy Report acessando Cyberguy.com/Newsletter
Faça uma pergunta a Kurt ou conte-nos quais histórias você gostaria que cobrissemos..
Siga Kurt em seus canais sociais:
Respostas às perguntas mais frequentes sobre o CyberGuy:
Copyright 2024 CyberGuy.com. Todos os direitos reservados.
qual o melhor banco para emprestimos
qual é o melhor banco para fazer empréstimo
empréstimos para militares
limite de idade para empréstimo consignado no itaú
emprestimo consignado salario
empréstimo bradesco whatsapp