Há dois anos, a AT&T sofreu um hack e a empresa admitiu recentemente, anunciando que redefinirá as senhas de seus clientes atuais. Essas senhas foram originalmente usadas por 65,4 milhões de clientes anteriores e 7,6 milhões de novos clientes, mas a AT&T esclareceu que redefinirá as senhas apenas para seus clientes ativos. As informações vazadas podem incluir detalhes pessoais como nome completo, endereço de e-mail, endereço para correspondência, número de telefone, número de seguro social, data de nascimento, número de conta AT&T e senha.
AT&T toma medidas: redefinição de senhas para clientes ativos afetados por violação de dados
A empresa de telecomunicações está atualmente enviando e-mails e cartas aos clientes afetados pela violação, informando-os sobre o incidente e fornecendo mais informações. Além disso, a empresa divulga os tipos de dados que foram comprometidos e as medidas que está implementando para proteger seus clientes. É surpreendente que a empresa não tivesse conhecimento do hack, já que os relatórios iniciais datam de 2021.
Depois de ser informada pelo TechCrunch sobre a vulnerabilidade de suas senhas criptografadas na segunda-feira, a AT&T confirmou a autenticidade dos dados vazados. As senhas, que geralmente são números de quatro dígitos usados para verificar contas de clientes, foram criptografadas, mas ainda podem ser descriptografadas. No entanto, deve-se observar que nenhuma senha de cliente foi comprometida na violação de dados.
Conforme observado anteriormente, além das senhas usadas para autenticar contas, a violação de dados também expôs informações pessoais, como datas de nascimento, endereços, números de telefone, números de Seguro Social e nomes de clientes. Embora a AT&T tenha negado qualquer violação de dados em 2021, eles afirmam que não há informações disponíveis sobre a violação ou “acesso não autorizado aos seus sistemas que resultou na extração do conjunto de dados”.
A AT&T criou uma página da web dedicada para lidar com a violação de dados, fornecendo aos usuários as etapas necessárias para proteger suas contas. De acordo com o especialista em segurança cibernética Troy Hunt, a decisão da empresa de adiar a notificação dos clientes afetados foi incorreta e levou vários anos para fazê-lo. Este atraso pode potencialmente levar a uma ação coletiva contra a empresa por não reconhecer a violação de dados, apesar de evidências terem sido descobertas em fóruns de hackers.
É importante que os clientes implementem precauções de segurança para proteger as suas contas e monitorizar qualquer atividade suspeita. Essa é a extensão do que precisa ser feito e forneceremos informações adicionais assim que estiverem disponíveis.
Deixe um comentário