AT&T скидає паролі облікових записів після витоку мільйонів даних клієнтів в мережу

2 хвилин читання

Американський телекомунікаційний гігант AT&T скинув мільйони паролів користувачів після того, як стався витік даних 73 млн облікових записів у мережу. 

Про це повідомляє TechCruch.

Незважаючи на те, що паролі були зашифровані, вони можуть бути незаконно використані анонімними злочинцями. 

Паролі облікових записів клієнтів AT&T — це, як правило, чотиризначні числа, які використовуються як додатковий рівень безпеки при доступі до облікового запису клієнта, наприклад, при дзвінках до служби підтримки клієнтів AT&T, в роздрібних магазинах та в Інтернеті. 

Підписуйтеся на наші соцмережі

Читайте також: 22 лютого 2024 року тисячі американців по всій країні залишилися без мобільного зв'язку через перебої в роботі мережі AT&T та інших постачальників послуг.

У витік включена особиста інформація, включаючи номери соціального страхування, номери телефонів, адреси електронної пошти, повні імена, дати народження та поштові адреси. 

Компанія AT&T заявила, що проводить розслідування за допомогою внутрішніх і зовнішніх експертів з кібербезпеки, але поки не визначила джерело витоку. Дослідник безпеки, який проаналізував витік даних, повідомив що зашифровані паролі облікових записів легко розшифрувати.

«AT&T не має доказів несанкціонованого доступу до своїх систем, що призвело до витоку набору даних».
AT&T

Набір даних датується 2019 роком або і більш ранніми роками  і містять інформацію про 7,6 млн поточних власників рахунків AT&T і приблизно 65,4 млн колишніх власників рахунків. 

Багато відомих компаній постраждали від витоків даних, включаючи обох найбільших конкурентів AT&T. Verizon бачив численні повідомлення про витоки інформації протягом багатьох років, а T-Mobile мав щонайменше вісім інцидентів з 2018 року, включаючи випадок 2021 року, коли хакери вкрали дані мільйонів клієнтів . 

AT&T заявила, що зв'яжеться з усіма 7,6 млн існуючих клієнтів, чиї паролі були скинуті, а також з нинішніми і колишніми клієнтами, чиї персональні дані були скомпрометовані.