Hace dos años, AT&T experimentó un hack y la compañía lo admitió recientemente al anunciar que restablecerán las contraseñas de sus clientes actuales. Estos códigos de acceso fueron utilizados originalmente por 65,4 millones de clientes anteriores y 7,6 millones de clientes nuevos, pero AT&T ha aclarado que solo restablecerán los códigos de acceso de sus clientes activos. La información filtrada puede haber incluido datos personales como nombre completo, dirección de correo electrónico, dirección postal, número de teléfono, número de seguro social, fecha de nacimiento, número de cuenta de AT&T y contraseña.
AT&T toma medidas: se restablecen las contraseñas de los clientes activos afectados por la filtración de datos
Actualmente, la empresa de telecomunicaciones está enviando correos electrónicos y cartas a los clientes afectados por la infracción, informándoles sobre el incidente y brindándoles más información. Además, la empresa divulga los tipos de datos que se vieron comprometidos y las medidas que está implementando para proteger a sus clientes. Es sorprendente que la empresa no estuviera al tanto del hack, ya que los informes iniciales se remontan a 2021.
Después de que TechCrunch le informara sobre la vulnerabilidad de sus contraseñas cifradas el lunes, AT&T confirmó la autenticidad de los datos filtrados. Las contraseñas, que suelen ser números de cuatro dígitos utilizados para verificar las cuentas de los clientes, estaban cifradas, pero aún pueden descifrarse. Sin embargo, cabe señalar que ninguna contraseña de cliente se vio comprometida en la violación de datos.
Como se señaló anteriormente, además de las contraseñas utilizadas para autenticar cuentas, la violación de datos también expuso información personal como fechas de nacimiento, direcciones, números de teléfono, números de Seguro Social y nombres de clientes. Aunque AT&T ha negado cualquier violación de datos en 2021, sostienen que no hay información disponible sobre la violación o el «acceso no autorizado a sus sistemas que resultó en la extracción del conjunto de datos».
AT&T ha creado una página web dedicada a abordar la violación de datos, brindando a los usuarios los pasos necesarios para proteger sus cuentas. Según el experto en ciberseguridad Troy Hunt, la decisión de la compañía de retrasar la notificación a los clientes afectados fue incorrecta y ha tardado varios años en hacerlo. Este retraso podría dar lugar a una demanda colectiva contra la empresa por no reconocer la violación de datos, a pesar de que se descubrieron pruebas en foros de piratería.
Es importante que los clientes implementen precauciones de seguridad para proteger sus cuentas y monitorear cualquier actividad sospechosa. Ése es el alcance de lo que hay que hacer y proporcionaremos información adicional a medida que esté disponible.
Deja una respuesta