AT&T, müşterilerini etkileyen ciddi bir veri ihlali olayını doğruladı. İddialara göre, şirketin 7.6 milyon mevcut ve 65 milyon eski müşterisine ait veriler karanlık ağda haftalardır dolaşıyor.
Şifreler Sıfırlandı, Güvenlik Tedbirleri Artırıldı
AT&T, sızıntıyı kabul ettikten sonra etkilenen müşterilerin şifrelerini hızla sıfırladı. Şirket, sızdırılan verilerin kişisel bilgileri içerebileceğini, bu bilgiler arasında tam ad, e-posta adresi, posta adresi, telefon numarası, sosyal güvenlik numarası, doğum tarihi, AT&T hesap numarası ve şifrelerin bulunabileceğini açıkladı.
Müşterilere Ulaşım Çabaları
AT&T, etkilenen müşterilere hangi verilerin sızdırıldığını ve alınan önlemleri bildirmek için e-posta veya mektup yoluyla iletişim kuruyor. Şirketin, sızıntının boyutunu ve içeriğini detaylandırmak için müşterilerle proaktif bir şekilde iletişim kurması, şeffaflık adına önemli bir adım olarak değerlendiriliyor.
Veri İhlalinin Arka Planı ve Güvenlik Endişeleri
Bu ihlalin, bazı haber kanallarının AT&T’ye şifrelenmiş şifrelerin güvenlik açığına dair uyarılar yapmasının ardından gün yüzüne çıktığı belirtiliyor. Sızıntı hakkındaki ilk raporlar 2021’e dayanıyor. Etkilenen PIN’ler, genellikle telefon görüşmelerinde hesap güvenliği için kullanılıyor ve bir güvenlik araştırmacısının analizi, bu PIN’lerin kolayca çözülebildiğini ortaya koyuyor.
Önerilen Güvenlik Önlemleri
AT&T, müşterilerine kredi bürolarından dolandırıcılık uyarıları ayarlamalarını öneriyor. Şirket ayrıca, veri setinin 2019 veya daha eski tarihlere ait olduğunu ve kişisel mali bilgiler veya çağrı geçmişini içermediğini belirtiyor.
AT&T’nin Önceki İddialarla Mücadelesi
AT&T daha önce de 70 milyon kullanıcısının verilerinin ihlal edildiği iddialarıyla gündeme gelmiş, ancak bu iddiaları yalanlamıştı. Bu son ihlal, şirketin veri güvenliği ve müşteri mahremiyeti konusundaki uygulamalarını yeniden gözden geçirmesine yol açabilir.
