Computer Security Báo cáo ban đầu về vi phạm dữ liệu của AT&T về 73...

Báo cáo ban đầu về vi phạm dữ liệu của AT&T về 73 triệu bị ảnh hưởng chỉ có thể là 51 triệu, vẫn là tin xấu cho những khách hàng bị ảnh hưởng

Vụ vi phạm dữ liệu gần đây của AT&T đã thay đổi so với ước tính ban đầu, khi gã khổng lồ viễn thông tiết lộ với văn phòng tổng chưởng lý Maine rằng tác động hiện được cho là ảnh hưởng đến hơn 51 triệu cá nhân, giảm đáng kể so với con số 73 triệu đã nêu trước đó . Vụ vi phạm, lần đầu tiên được gợi ý vào giữa tháng 3 khi có báo cáo về dữ liệu AT&T xuất hiện trên web đen, mất khoảng hai tuần để AT&T xác nhận thông tin khách hàng là xác thực.

Vào cuối tuần lễ Phục sinh, AT&T tiết lộ rằng dữ liệu bị rò rỉ dường như liên quan đến khoảng 7,6 triệu khách hàng hiện tại và khoảng 65,4 triệu khách hàng cũ. Dữ liệu này, được báo cáo từ năm 2019 hoặc sớm hơn, ban đầu được cho là có khả năng chỉ ảnh hưởng đến số an sinh xã hội. Tuy nhiên, các thông tin liên lạc sau đó từ AT&T tới các cá nhân bị ảnh hưởng đã chỉ ra nhiều thông tin bị xâm phạm hơn, bao gồm tên đầy đủ, địa chỉ email và gửi thư, số điện thoại, ngày sinh, số an sinh xã hội cũng như số tài khoản và mật mã AT&T.

Tiết lộ cập nhật của AT&T, hiện bao gồm một loạt thông tin cá nhân bị xâm phạm, cho thấy tác động có thể nghiêm trọng hơn những gì được hiểu ban đầu. Tuy nhiên, công ty đã đảm bảo rằng thông tin tài chính cá nhân và lịch sử cuộc gọi không phải là một phần của hành vi vi phạm. Tiết lộ của văn phòng tổng chưởng lý Maine về tác động giảm xuống còn hơn 51 triệu cá nhân, ngụ ý rằng AT&T có thể đã thực hiện các biện pháp để loại bỏ các hồ sơ trùng lặp hoặc không chính xác khỏi cơ sở dữ liệu bị rò rỉ.

Nguồn gốc của dữ liệu, được cho là đã lưu hành trực tuyến từ năm 2021, vẫn còn là một bí ẩn, AT&T phủ nhận nó có nguồn gốc từ hệ thống của họ. Để đối phó với hành vi vi phạm, những khách hàng bị ảnh hưởng sẽ được cung cấp một năm dịch vụ giám sát tín dụng miễn phí và bảo vệ chống trộm danh tính, một biện pháp nhằm giảm thiểu tác hại tiềm tàng do dữ liệu bị xâm phạm.

Sự cố này không phải là vụ vi phạm an ninh đầu tiên liên quan đến AT&T; vào tháng 3 năm 2023, công ty đã thông báo cho 9 triệu khách hàng không dây về một vi phạm ảnh hưởng đến thông tin mạng độc quyền của khách hàng (CPNI) tại một nhà cung cấp bên thứ ba. Những vi phạm liên tiếp này nhấn mạnh những thách thức đang diễn ra mà các công ty phải đối mặt trong việc bảo vệ dữ liệu nhạy cảm của khách hàng trong bối cảnh kỹ thuật số ngày càng được kết nối với nhau.

Đang tải...