幾乎所有AT&T無線用戶的通話及簡訊紀錄都外洩了
支付動態 · 2024-07-15

AT&T於7月12日公佈發生在今年4月間的資料外洩事故,駭客入侵這家電信商位於第三方雲端平臺上的工作區,導致幾乎所有AT&T無線客戶在2022年~2023年特定期間的通話及簡訊互動紀錄外洩

AT&T

AT&T於上週提交給美國證券交易委員會(SEC)的8-K檔案中指出,駭客在今年4月存取了第三方雲端平臺的AT&T工作區,並複製了內含AT&T客戶通話及簡訊互動的紀錄,且幾乎所有的AT&T無線客戶都遭到波及。根據AT&T今年第一季的財報,該公司的無線訂閱用戶數為1.145億名。

根據AT&T於檔案中的說明,他們是在4月19日發現有駭客宣稱已取得該公司的通話紀錄,於是立刻啟動事件回應流程,調查發現,駭客是在4月14日至4月25日之間,非法存取一個位於第三方雲端平臺上的AT&T工作區,複製並轉移了包含AT&T客戶通話及簡訊互動紀錄的檔案。

所外洩的資料並不包括通話或簡訊的內容,亦無社會安全碼、出生日期或其它個人身分資訊,而是包含自2022年5月至2022年10月,以及2023年1月2日的AT&T無線用戶,以及使用AT&T網路的虛擬行動網路(Mobile Virtual Network Operator,MVNO)用戶的通知及簡訊紀錄,紀錄中含有AT&T用戶與MVNO用戶在上述期間內互動的電話號碼、互動次數,以及每日或每月的通話時間,某些紀錄亦含有基地臺編號。

AT&T指出,幾乎是所有AT&T無線用戶與使用AT&T網路的MVNO用戶都受到此一外洩事件的影響,儘管被駭資料並不包含用戶姓名,但公開的網路工具通常得以找到與特定電話配對的姓名。

AT&T並未於檔案中公佈此一第三方雲端服務供應商的名稱,但根據外電報導,該服務供應商為Snowflake,且日前售票平臺Ticketmaster的資料外洩事件同樣源自Snowflake。Snowflake專門提供雲端儲存及分析服務,為美國紐約股市的上市公司,在Ticketmaster於5月傳出資料外洩之後,Snowflake股價己從160美元左右下滑至135美元

此外,美國聯邦調查局(FBI)及美國司法部(DOJ)曾兩度建議AT&T延後揭露此一資料外洩意外,理由為相關資料可能危及美國國家安全,例如確定某些重要人士的工作地點,或是連結個人之間的通訊,使得AT&T一直到今年7月才公開對外揭露。

AT&T亦於此一期間協助執法機關辦案,目前已逮捕一名涉及此一駭客事件的嫌犯。

熱門文章
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
首頁
遊戲
合作
發現
我的