تقنية

تقوم AT&T بإعادة تعيين رموز مرور الحساب بعد تسرب الملايين من سجلات العملاء عبر الإنترنت


عملاق الهاتف AT&T تقوم شركة TechCrunch بإعادة تعيين رموز مرور حساب العميل بعد أن تم إلقاء ذاكرة تخزين مؤقت ضخمة من البيانات التي تحتوي على ملايين سجلات العملاء عبر الإنترنت في وقت سابق من هذا الشهر، حسبما علمت TechCrunch حصريًا.

بدأت شركة الاتصالات الأمريكية العملاقة عملية إعادة ضبط جماعية لرمز المرور بعد أن أبلغ موقع TechCrunch شركة AT&T يوم الاثنين أن البيانات المسربة تحتوي على رموز مرور مشفرة يمكن استخدامها للوصول إلى حسابات عملاء AT&T.

قال باحث أمني قام بتحليل البيانات المسربة لـ TechCrunch أن رموز مرور الحساب المشفرة من السهل فك رموزها. نبهت TechCrunch شركة AT&T إلى النتائج التي توصل إليها الباحث الأمني.

وقالت AT&T في بيان صدر يوم السبت: “لقد أطلقت AT&T تحقيقًا قويًا بدعم من خبراء الأمن السيبراني الداخليين والخارجيين. واستنادًا إلى تحليلنا الأولي، يبدو أن مجموعة البيانات ترجع إلى عام 2019 أو قبل ذلك، وتؤثر على ما يقرب من 7.6 مليون من أصحاب حسابات AT&T الحاليين وحوالي 65.4 مليون من أصحاب الحسابات السابقين.

وجاء في البيان: “ليس لدى AT&T دليل على الوصول غير المصرح به إلى أنظمتها مما أدى إلى تسرب مجموعة البيانات”.

أوقفت TechCrunch نشر هذه القصة حتى تتمكن AT&T من البدء في إعادة تعيين رموز مرور حساب العميل.

وهذه هي المرة الأولى التي تعترف فيها AT&T بأن البيانات المسربة تخص عملائها، بعد حوالي ثلاث سنوات من ادعاء أحد المتسللين بسرقة 73 مليون سجل لعملاء AT&T. وحتى الآن، نفت شركة AT&T حدوث اختراق لأنظمتها، لكن مصدر التسرب ظل غير حاسم.

في عام 2021، نشر المتسلل الذي ادعى اختراق AT&T عينة صغيرة فقط من السجلات، مما يجعل من الصعب التحقق مما إذا كانت البيانات حقيقية. وفي وقت سابق من شهر مارس، نشر بائع بيانات كامل سجلات AT&T المزعومة والبالغ عددها 73 مليونًا عبر الإنترنت في منتدى معروف للجرائم الإلكترونية، مما يسمح بإجراء تحليل أكثر تفصيلاً للسجلات المسربة. وقد أكد عملاء AT&T منذ ذلك الحين أن بيانات حساباتهم المسربة دقيقة.

تتضمن البيانات المسربة أسماء عملاء AT&T وعناوين المنازل وأرقام الهواتف وتواريخ الميلاد وأرقام الضمان الاجتماعي.

أخبر الباحث الأمني ​​موقع TechCrunch أن كل سجل في البيانات المسربة يحتوي أيضًا على رمز مرور حساب عميل AT&T بتنسيق مشفر. أظهر الباحث لـ TechCrunch في مكالمة فيديو كيف قاموا بتفكيك البيانات إلى رموز مرور حساب نص عادي.

قام الباحث بالتحقق مرة أخرى من النتائج التي توصل إليها من خلال البحث في السجلات الموجودة في البيانات المسربة مقابل رموز مرور حساب AT&T المعروفة لهم فقط.

هذه أخبار عاجلة. المزيد قادم…

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى