AT&Tのほぼ全ての無線顧客がハッキングされ、スノーフレーク・ブリーチが大転換目次 はじめに AT&Tデータ侵害の出現 闇に潜む:ランサムウェアギャングの活動方法 緩和策 企業へのサイバー犯罪の影響 同様の侵害の事例研究 結論 よくある質問 はじめに あなたの個人通話やメッセージが匿名の犯罪者に乗っ取られていると起きてみてください。デジタル空間に衝撃を与えている大規模データ侵害の影響で、AT&T無線通信顧客の約9000万人がこの厳しい現実に直面しています。このデータ侵害は、クラウドストレージおよびデータウェアハウジングプラットフォームであるスノーフレークに関連しており、AT&Tの顧客だけでなく他の企業にも被害を及ぼしました。この投稿では、データ侵害の状況、ランサムウェアギャングの活動方法、侵害の影響、および事業や個人がこのような攻撃から保護するために取るべき重要な対策について詳しく説明します。 AT&Tデータ侵害の出現 どのように発生したのか 7月12日に、悪意のあるアクターがAT&Tの通話ログに不正にアクセスし、コピーしました。このログには、AT&Tの無線顧客およびMVNO(モバイル仮想ネットワークオペレーター)を通じてAT&Tのネットワークを使用している顧客の通話とテキストの記録が含まれています。この侵害は、スノーフレークへの以前の攻撃に由来すると考えられていますが、盗まれたデータはまだダークウェブで確認されていません。これは、フォローアップの侵害ではしばしば見られるものとは異なります。 連鎖効果 この侵害は、クラウドストレージベンダーの侵害の広範な影響を浮き彫りにしています。前日、同じスノーフレークのデータ侵害がAdvance Auto Partsの顧客データを公開し、230万人以上に影響を及ぼしました。盗まれたデータには、名前、社会保障番号、運転免許証の詳細など、非常に重要な情報が含まれていました。 闇に潜む:ランサムウェアギャングの活動方法 ランサムウェア攻撃者は、公開されたアプリケーションの脆弱性を悪用したり、誤解を招くフィッシングメールを介して悪意のある操作を開始することがよくあります。ネットワーク内に入った後、彼らは認証情報のダンピングや横方向の移動などの技術を使用して、貴重なデータを調査および抽出します。 技術と手続き 初期アクセス:ソフトウェアの脆弱性を悪用したり、フィッシングキャンペーンを行うことでアクセスを取得する。 認証情報のダンピング:システム内で特権をエスカレートするために、ユーザーの資格情報を収集する。 横方向の移動:ネットワーク内を調査し、重要なデータにアクセスする。 暗号化と身代金要求:貴重なデータを暗号化し、復号キーの提供に対して身代金を要求する。 サイバー攻撃の増加 Discover Global NetworkのCISOであるSunil Mallik氏は、コンピューティングパワーの費用の低減により、サイバー犯罪者にとっての参入障壁が大幅に低下したと述べています。これにより、強力なハッキングツールが民主化され、頻繁かつ高度な攻撃が行われるようになりました。XiFinのCFOであるErik...