AT&T 資料外洩初步報告稱受影響人數為 7,300 萬,但對受影響客戶來說仍然是個壞消息

AT&T 最近的資料外洩事件與最初的估計有所不同,這家電信巨頭向緬因州總檢察長辦公室透露,據信這起事件影響了超過 5,100 萬人,比之前所說的 7,300 萬人顯著減少。這次洩漏事件首次暗示是在 3 月中旬,當時暗網上出現了有關 AT&T 資料的報導,AT&T 花了大約兩週的時間才確認客戶資訊的真實性。
在復活節假期週末,AT&T 透露,洩漏的數據似乎涉及約 760 萬當前客戶和約 6540 萬前客戶。據報道,這些數據來自 2019 年或更早,最初被認為可能只影響社會安全號碼。然而,AT&T 隨後與受影響個人的通信概述了更廣泛的洩露信息,包括全名、電子郵件和郵寄地址、電話號碼、出生日期、社會安全號碼以及 AT&T 帳號和密碼。
AT&T 更新的揭露內容現在包括更廣泛的受損個人訊息,這表明潛在的影響比最初理解的更為嚴重。然而,該公司已保證個人財務資訊和通話記錄不屬於洩漏事件的一部分。緬因州總檢察長辦公室獲悉影響已減少至超過 5,100 萬人,這意味著 AT&T 可能已採取措施從洩漏的資料庫中清除重複或不準確的記錄。
據報道,這些數據自 2021 年以來一直在網路上流傳,但其來源仍然是個謎,AT&T 否認這些數據源自於他們的系統。作為對此外洩的回應,受影響的客戶將獲得一年的免費信用監控和身分盜竊保護服務,這項措施旨在減輕資料外洩造成的潛在危害。
該事件並非 AT&T 首次發生安全漏洞; 2023 年 3 月,該公司通知 900 萬無線客戶,第三方供應商發生了影響其客戶專有網路資訊 (CPNI) 的違規行為。這些連續的違規事件凸顯了公司在日益互聯的數位環境中保護敏感客戶資料所面臨的持續挑戰。