AT&T, bir hacker siber suç forumunda sızdırdıktan ve şirketin 2021 ihlalinde çalındığını iddia ettikten sonra 71 milyon insanın sistemlerinden kaynaklanmadığını söyledi.
BleepingComputer, veritabanındaki tüm verilerin meşruiyetini onaylayamasa da, verileri kazıma için kamuya açık olmayanlar da dahil olmak üzere, bazı girişlerin doğru olduğunu doğruladık.
Veriler, Shinyhunters olarak bilinen bir tehdit aktörünün Raidforums veri hırsızlığı forumunda 200.000 dolarlık bir başlangıç fiyatı ve 30.000 dolar artımlı teklifler için satmaya çalıştığı iddia edilen 2021 AT&T veri ihlali iddiasından. Hacker bunu hemen 1 milyon dolara satacaklarını belirtti.
AT&T, BleepingComputer'a verilerin onlardan gelmediğini ve sistemlerinin ihlal edilmediğini söyledi.
AT&T, 2021'de BleepingComputer'a verdiği demeçte, "Bugün araştırmamıza dayanarak, bir internet sohbet odasında görünen bilgiler sistemlerimizden gelmiyor gibi görünmüyor." Dedi.
Shinyhunters'a AT & T'nin verilerin onlardan kaynaklanmadığını söylediğinde, "Kabul etmedikleri umrumda değil. Sadece satıyorum" dediler.
AT&T, BleepingComputer'a bugün hala sistemlerinde bir ihlal kanıtı görmediklerini ve bu verilerin onlardan gelmediğine inandıklarını söylemeye devam ediyor.
BleepingComputer, AT&T'in mümkün olup olmadığını sordu.
Bugün, Majornelson olarak bilinen bir başka tehdit aktörü, bu iddia edilen 2021 veri ihlalinden bir hack forumunda ücretsiz olarak veri sızdırdı ve Shinyhunters'ın 2021'de satmaya çalıştığı veri olduğunu iddia etti.
Bu veriler adları, adresleri, cep telefonu numaralarını, şifreli doğum tarihini, şifrelenmiş sosyal güvenlik numaralarını ve diğer dahili bilgileri içerir.
Bununla birlikte, tehdit aktörleri doğum tarihlerini ve sosyal güvenlik numaralarını çözdü ve bunları sızıntıdaki başka bir dosyaya ekledi ve bunları da erişilebilir hale getirdi.
BleepingComputer verileri gözden geçirdi ve 73 milyon satırın hepsinin doğru olduğunu doğrulayamasak da, verilerin bazılarının sosyal güvenlik numaraları, adresler, doğum tarihleri ve telefon numaraları dahil olmak üzere doğru bilgiler içerdiğini doğruladık.
Bu, kaçan verilerin etkilendiğini tanıdığım kişilerle teyit ederek ve listelenen kullanıcıların çoğunun çevrimiçi AT&T hesaplarına sahip olduğunu doğrulayarak yapıldı.
Ayrıca, BleepingComputer'a sızdırılan verileri ilk kez anlatan Dark Web Informer gibi diğer siber güvenlik araştırmacıları ve VX-Underground da bazı verilerin doğru olduğunu doğruladı.
Aynı zamanda, BleepingComputer 2021 ve daha önce AT&T müşterileri olduğu bilinen insanlar için veri bulamadı. Bununla birlikte, 2021'in sonunda toplam mobil müşteri tabanı 201.8 milyon abone olduğu için bu olağandışı olmaz, yani bu veri dökümü meşru ise, sadece kısmi bir dökümdür.
Bu noktada, verilerin geldiği bir gizem. Yine de, nereden kaynaklandığına bakılmaksızın, tüm işaretler AT&T müşterilerinin verilerine işaret ediyor.
Bu nedenle, 2021'den önce ve 2021'den önce bir AT&T müşterisiyseniz, verilerinizin maruz kaldığını ve SMS ve e -posta kimlik avı ve SIM değiştirme saldırıları dahil olmak üzere hedeflenen saldırılarda kullanılabileceğini varsaymak daha güvenlidir.
AT & T'den geldiğini iddia eden herhangi bir SMS metni veya kimlik avı e -postası alırsanız, herhangi bir bilgi vermeye çok dikkat edin. Bunun yerine, sizinle iletişim kurmaya çalıştıklarını onaylamak için doğrudan AT&T ile iletişime geçin.
Bu gelişmekte olan bir hikaye.
Hacking Forum'da 200.000 Facebook Marketplace kullanıcı kaydı sızdı
Nissan, fidye yazılımı saldırısının 100.000 kişinin açık verilerini onayladı
Acer, Hacking Forum'da sızan Filipinler çalışan verilerini onayladı
Veri ihlali forumunda 20 milyon cutout.pro kullanıcı kaydı sızdı
Insomniac Games Uyarıları Fidye Yazılımı Veri İhlali
Kaynak: Bleeping Computer