أخطرت الشركة الأمريكية AT&T بإخطار 51 مليونًا من العملاء السابقين والحاليين، وتحذيرهم من خرق البيانات الذي كشف أمن المعلومات الشخصية لهم في منتدى القرصنة، ومع ذلك لم تكشف الشركة بعد عن كيفية الحصول على هذه البيانات.
وترتبط هذه الإخطارات بالتسريب الأخير لكمية هائلة من بيانات عملاء AT&T على منتديات Breach hacking والتي قامت جهة التهديد ShinyHunters بعرضها للبيع مقابل مليون دولار في عام 2021، ومن جانبها نفت شركة بلينج كمبيوتر علاقتها مؤكدة أنها لا تخصها، وأن أنظمتها لم يتم انتهاكها، كذلك أمن المعلومات في حالة جيدة.

اختراقات متعددة لحسابات AT&T
في الشهر الماضي عندما قام جهة تهديد أخرى تعرف باسم “الرائد نيلسون” بتسريب مجموعة البيانات بأكملها في منتدى القرصنة، أخبرت AT&T لأمن المعلومات مرة أخرى بلينج كمبيوتر أن البيانات لم تنشأ منها، ولم يتم اختراق أنظمتها، ولكن بعد التحري كشفت شركة بلينج كمبيوتر عن أن البيانات تخص حسابات AT&T و DirectTV، وأبلغ موقع TechCrunch عن وجود رموز مرور AT&T في مستودع البيانات، ومن جانبها أكدت AT&T أخيرًا أن البيانات تخصها، وأن التسريب يحتوي على معلومات لأكثر من 70 مليون شخص، وقالت AT&T الآن أنه أثر على إجمالي 51,226,382 عميلًا، وأشارت الشركة إلى أن المعلومات المسربة تختلف حسب الفرد والحساب، ولكنها ربما تضمنت الاسم الكامل وعنوان البريد الإلكتروني والعنوان البريدي ورقم الهاتف ورقم الضمان الاجتماعي وتاريخ الميلاد ورقم حساب AT&T ورمز مرور AT&T”، كما جاء في الإشعار.
وأضافت AT&T “على حد علمنا لم يتم تضمين المعلومات المالية الشخصية وسجل المكالمات. وبناءً على تحقيقاتنا حتى الآن، يبدو أن البيانات ترجع إلى يونيو 2019 أو قبل ذلك”.

رسائل تحذيرية للحفاظ على أمن المعلومات للمستخدمين
واتصلت بلينج كمبيوتر. بشركة AT&T لأمن المعلومات لمعرفة سبب وجود هذا الاختلاف الكبير في العملاء المتأثرين. وتم إخبارهم أن بعض الأشخاص لديهم حسابات متعددة في مجموعة البيانات.
وقالت AT&T لـ بلينج كمبيوتر “نحن نرسل رسالة إلى كل شخص تم تضمين معلوماته الشخصية الحساسة. وبعض الأشخاص لديهم أكثر من حساب واحد في مجموعة البيانات. والبعض الآخر لم يكن لديه معلومات شخصية حساسة”.
ولم تكشف الشركة بعد عن كيفية سرقة البيانات، ولماذا استغرق الأمر ما يقرب من خمس سنوات للتأكد من ملكيتها وتنبيه العملاء.
وأخبرت الشركة مكتب المدعي العام في ولاية ماين أنها علمت لأول مرة بالانتهاك في 26 مارس 2024. ومع ذلك اتصلت بلينج كمبيوتر لأول مرة بشركة AT&T بشأن هذا الأمر في 17 مارس وكانت المعلومات معروضة للبيع أولًا في عام 2021.
وعلى الرغم من أن الوقت قد فات على الأرجح. نظرًا لأن البيانات تم تداولها بشكل خاص لسنوات، فإن AT&T تقدم خدمات حماية سرقة الهوية ومراقبة الائتمان لمدة عام واحد من خلال Experian. مع التعليمات المرفقة في الإشعارات. كما تم تحديد الموعد النهائي للتسجيل في 30 أغسطس 2024. ولكن يجب على الأشخاص المعرضين للخطر التحرك بشكل أسرع لحماية أنفسهم.
ونحث المستلمين على توخي الحذر ومراقبة حساباتهم وتقاريرهم الائتمانية بحثًا عن أي نشاط مشبوه. والتعامل مع الاتصالات غير المرغوب فيها بحذر شديد.
بالنسبة للثغرة الأمنية المعترف بها والتأخير الكبير في التحقق من مطالبات خرق البيانات وانتهاك أمن المعلومات للمستخدمين وإبلاغ العملاء المتأثرين وفقًا لذلك. تواجه AT&T دعاوى قضائية جماعية متعددة في الولايات المتحدة. بالإضافة إلى ذلك وبالنظر إلى سرقة البيانات في عام 2021، فقد أتيحت لمجرمي الإنترنت فرصة كبيرة لاستغلال مجموعة البيانات وشن هجمات مستهدفة ضد عملاء AT&T المكشوفين.
ومع ذلك، فقد تم الآن تسريب مجموعة البيانات إلى مجتمع الجرائم الإلكترونية الأوسع. ما أدى إلى زيادة المخاطر بشكل كبير بالنسبة لعملاء AT&T السابقين والحاليين. وانتهاك أمن المعلومات الخاص بهم.

اقرأ أيضا:
اختراق بيانات عملاء AT&T بسبب خلال تقني.. تفاصيل



















