Vor zwei Jahren wurde AT&T gehackt und das Unternehmen hat dies kürzlich zugegeben, indem es bekannt gab, dass es die Passwörter seiner aktuellen Kunden zurücksetzen wird. Diese Passwörter wurden ursprünglich von 65,4 Millionen früheren Kunden und 7,6 Millionen neuen Kunden verwendet, aber AT&T hat klargestellt, dass es die Passwörter nur für seine aktiven Kunden zurücksetzen wird. Die durchgesickerten Informationen könnten persönliche Daten wie den vollständigen Namen, die E-Mail-Adresse, die Postanschrift, die Telefonnummer, die Sozialversicherungsnummer, das Geburtsdatum, die AT&T-Kontonummer und den Passcode enthalten haben.
AT&T ergreift Maßnahmen: Passwörter für aktive Kunden, die von Datendiebstahl betroffen sind, werden zurückgesetzt
Das Telekommunikationsunternehmen verschickt derzeit E-Mails und Briefe an Kunden, die von dem Hack betroffen sind, um sie über den Vorfall zu informieren und weitere Informationen bereitzustellen. Darüber hinaus gibt das Unternehmen bekannt, welche Arten von Daten kompromittiert wurden und welche Maßnahmen es zum Schutz seiner Kunden ergreift. Es ist überraschend, dass das Unternehmen nichts von dem Hack wusste, da erste Berichte aus dem Jahr 2021 stammen.
Nachdem AT&T am Montag von TechCrunch über die Sicherheitslücke in den verschlüsselten Passwörtern informiert wurde , bestätigte das Unternehmen die Echtheit der durchgesickerten Daten. Die Passwörter, bei denen es sich normalerweise um vierstellige Zahlen handelt, die zur Überprüfung von Kundenkonten verwendet werden, wurden verschlüsselt, können aber möglicherweise immer noch entschlüsselt werden. Es ist jedoch anzumerken, dass bei dem Datenleck keine Kundenpasswörter kompromittiert wurden.
Wie bereits erwähnt, wurden durch den Datendiebstahl neben den zur Authentifizierung von Konten verwendeten Passwörtern auch persönliche Informationen wie Geburtsdaten, Adressen, Telefonnummern, Sozialversicherungsnummern und Kundennamen offengelegt. Obwohl AT&T jegliche Datendiebstahle im Jahr 2021 bestritten hat, behauptet das Unternehmen, dass es keine Informationen über den Datendiebstahl oder „unbefugten Zugriff auf seine Systeme, der zur Extraktion des Datensatzes führte“ gebe.
AT&T hat eine spezielle Webseite zum Thema Datenschutzverletzung eingerichtet, auf der Benutzer die notwendigen Schritte zum Sichern ihrer Konten erfahren. Laut Cybersicherheitsexperte Troy Hunt war die Entscheidung des Unternehmens, die Benachrichtigung der betroffenen Kunden zu verzögern, falsch und es hat mehrere Jahre gedauert, bis dies geschah. Diese Verzögerung kann möglicherweise zu einer Sammelklage gegen das Unternehmen führen, weil es die Datenschutzverletzung nicht anerkannt hat, obwohl in Hackerforen Beweise gefunden wurden.
Es ist wichtig, dass Kunden Sicherheitsvorkehrungen treffen, um ihre Konten zu schützen und verdächtige Aktivitäten zu überwachen. Das ist alles, was getan werden muss, und wir werden weitere Informationen bereitstellen, sobald diese verfügbar sind.
Schreibe einen Kommentar