Добавить новость

Могила актрисы Заворотнюк на Троекуровском кладбище превратилась в оранжерею

Ректор МГУ Садовничий: в Европе закрыли единственный филиал вуза

Росавиация: ограничения на работу аэропорта Казани сняты

Губернатор Солодов: причиной отравления школьников на Камчатке стала сальмонелла



News in English


Новости сегодня

Новости от TheMoneytizer

Crooks Steal Phone, SMS Records for Nearly All AT&T Customers

AT&T Corp. disclosed today that a new data breach has exposed phone call and text message records for roughly 110 million people — nearly all of its customers. AT&T said it delayed disclosing the incident in response to “national security and public safety concerns,” noting that some of the records included data that could be used to determine where a call was made or text message sent. AT&T also acknowledged the customer records were exposed in a cloud database that was protected only by a username and password (no multi-factor authentication needed).

In a regulatory filing with the U.S. Securities and Exchange Commission today, AT&T said cyber intruders accessed an AT&T workspace on a third-party cloud platform in April, downloading files containing customer call and text interactions between May 1 and October 31, 2022, as well as on January 2, 2023.

The company said the stolen data includes records of calls and texts for mobile providers that resell AT&T’s service, but that it does not include the content of calls or texts, Social Security numbers, dates of birth, or any other personally identifiable information.

However, the company said a subset of stolen records included information about the location of cellular communications towers closest to the subscriber, data that could be used to determine the approximate location of the customer device initiating or receiving those text messages or phone calls.

“While the data does not include customer names, there are often ways, using publicly available online tools, to find the name associated with a specific telephone number,” AT&T allowed.

AT&T’s said it learned of the breach on April 19, but delayed disclosing it at the request of federal investigators. The company’s SEC disclosure says at least one individual has been detained by the authorities in connection with the breach.

In a written statement shared with KrebsOnSecurity, the FBI confirmed that it asked AT&T to delay notifying affected customers.

“Shortly after identifying a potential breach to customer data and before making its materiality decision, AT&T contacted the FBI to report the incident,” the FBI statement reads. “In assessing the nature of the breach, all parties discussed a potential delay to public reporting under Item 1.05(c) of the SEC Rule, due to potential risks to national security and/or public safety. AT&T, FBI, and DOJ worked collaboratively through the first and second delay process, all while sharing key threat intelligence to bolster FBI investigative equities and to assist AT&T’s incident response work.”

Techcrunch quoted an AT&T spokesperson saying the customer data was stolen as a result of a still-unfolding data breach involving more than 160 customers of the cloud data provider Snowflake.

Earlier this year, malicious hackers figured out that many major companies have uploaded massive amounts of valuable and sensitive customer data to Snowflake servers, all the while protecting those Snowflake accounts with little more than a username and password.

Wired reported last month how the hackers behind the Snowflake data thefts purchased stolen Snowflake credentials from dark web services that sell access to usernames, passwords and authentication tokens that are siphoned by information-stealing malware. For its part, Snowflake says it now requires all new customers to use multi-factor authentication.

Other companies with millions of customer records stolen from Snowflake servers include Advance Auto Parts, Allstate, Anheuser-Busch, Los Angeles Unified, Mitsubishi, Neiman Marcus, Progressive, Pure Storage, Santander Bank, State Farm, and Ticketmaster.

Earlier this year, AT&T reset passwords for millions of customers after the company finally acknowledged a data breach from 2018 involving approximately 7.6 million current AT&T account holders and roughly 65.4 million former account holders.

Mark Burnett is an application security architect, consultant and author. Burnett said the only real use for the data stolen in the most recent AT&T breach is to know who is contacting whom and how many times.

“The most concerning thing to me about this AT&T breach of ALL customer call and text records is that this isn’t one of their main databases; it is metadata on who is contacting who,” Burnett wrote on Mastodon. “Which makes me wonder what would call logs without timestamps or names have been used for.”

It remains unclear why so many major corporations persist in the belief that it is somehow acceptable to store so much sensitive customer data with so few security protections. For example, Advance Auto Parts said the data exposed included full names, Social Security numbers, drivers licenses and government issued ID numbers on 2.3 million people who were former employees or job applicants.

That may be because, apart from the class-action lawsuits that invariably ensue after these breaches, there is little holding companies accountable for sloppy security practices. AT&T told the SEC it does not believe this incident is likely to materially impact AT&T’s financial condition or results of operations. AT&T reported revenues of more than $30 billion in its most recent quarter.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Известный телевизионный шеф-повар обиделся на хоккейный клуб «Динамо»

Русским не сочувствует - даром, что Иванова. Известная актриса скорбит о жертвах Израиля. О погибших в России - молчок

Джаред Лето пообещал дать концерт в России

В Москве направят более 88 млрд рублей на обновление общественного транспорта в 2025 году

Музыкальные новости

Гандбольный «Зенит» уступил в Москве ЦСКА с разницей в 2 мяча в матче лидеров Суперлиги

В Рузе пройдет спектакль «Театр на тарелке»

ЦСКА — «Автомобилист». Видеообзор матча КХЛ с серией буллитов

Воробьев после третьего поражения ЦСКА в четырех матчах: «Используем и кнут, и пряник, ищем разные варианты»

Новости России

В Москве направят более 88 млрд рублей на обновление общественного транспорта в 2025 году

Силы ПВО за сутки сбили пять снарядов HIMARS, две ракеты «Нептун» и 36 БПЛА

Ковровские коровы впечатлили экспертов Российской агропромышленной выставки

«По-октябрьски сурово»: прогноз погоды на следующую неделю в Москве

Экология в России и мире

Нумерология успеха

Раиса Рязанова, исполнительница роли Тоси в фильме «Москва слезам не верит», негативно высказалась о попытках сделать ремейк

Как повысить эмоциональные показатели бренда за счет интеграции в детский конкурс

Кто вас только этому научил? Эти 7 пищевых привычек из детства портят вам жизнь

Спорт в России и мире

Шанхай (ATP). 1/4 финала. Медведев сыграет с Синнером, Алькарас – с Махачем

Арина Соболенко сместила Игу Швёнтек с первой строчки Чемпионской гонки WTA

Медведев обыграл Циципаса и вышел в ¼ финала турнира в Шанхае

В тени победы Медведева над Циципасом: Эрика Андреева неожиданно выбила младшую сестру Мирру с турнира WTA в Ухани

Moscow.media

Розовая кисея...

EVITA BEAUTY STORE - интернет-магазин косметики премиум-класса!

Теплосети Екатеринбурга и Первоуральска отремонтируют в кредит

Екатеринбургский массажист украл более 6 миллионов у своих клиентов











Топ новостей на этот час

Rss.plus






Около 6 тысяч квадратных метров жилья расселят в Люберцах до 2027 года

«По-октябрьски сурово»: прогноз погоды на следующую неделю в Москве

Гинцбург: Вакцина от рака подавляет развитие опухоли

Москвичам рассказали о новом расписании наземного транспорта на востоке Москвы