AT&T notifica a 9 millones de clientes sobre la violación de datos
AT&T notifica a los clientes sobre una violación de datos en el sistema de un proveedor que permitió a los atacantes obtener acceso a la información de red propiedad del cliente (CPNI) de AT&T.
El incidente salió a la luz después de que los clientes Al corriente Comunicaciones por correo electrónico de AT&T en foros de la comunidad para determinar si son estafas legítimas o por correo electrónico.
«Recientemente descubrimos que una persona no autorizada comprometió el sistema de un proveedor y obtuvo acceso a su información de red de propiedad del cliente (CPNI)», dijo AT&T en el correo electrónico.
Alrededor de nueve millones de clientes afectados
Según un comunicado de la empresa, los atacantes accedieron a la CPNI de aproximadamente nueve millones de clientes. la computadora emite un pitido.
CPNI es la información que las empresas de telecomunicaciones de los Estados Unidos recopilan sobre los suscriptores e incluye información sobre los Servicios que utilizan, el monto pagado por los Servicios y cómo se utilizan. Esta información es utilizada por proveedores de comunicaciones de terceros con fines de marketing. El acceso a la información de la CPNI generalmente requiere una orden judicial.
“En nuestra industria, CPNI es información sobre los servicios de telecomunicaciones que nos compra, tales como: B. la cantidad de líneas en su cuenta o el plan celular al que está suscrito», dijo AT&T en su correo electrónico a los clientes afectados, asegurándoles que no se accedió a información personal o financiera confidencial, como número de seguro social o información de tarjeta de crédito. .
El proveedor de marketing de AT&T sufrió una falla de seguridad en enero. Los datos de CPNI de los clientes de AT&T expuestos incluyeron nombres, números de cuenta de teléfono celular, números de teléfono celular y direcciones de correo electrónico.
Algunos clientes afectados también enfrentaron montos vencidos, montos de pagos mensuales y varios cargos mensuales y/o minutos utilizados, dijo AT&T a la publicación, y agregó que la información tiene varios años. Los datos divulgados se relacionaron principalmente con la elegibilidad para actualizaciones de dispositivos y no tuvieron impacto en los sistemas corporativos.
En su correo electrónico a los clientes afectados, la empresa confirmó que el proveedor de marketing solucionó la vulnerabilidad. AT&T también notificó a las agencias policiales federales sobre el incidente. «Nuestro informe a las fuerzas del orden público no contiene información específica sobre su cuenta, solo que se produjo el acceso no autorizado», dijo AT&T en su correo electrónico. La compañía también ofreció a los clientes la opción de agregar seguridad adicional a su contraseña de forma gratuita.
Los servicios de telecomunicaciones siguen siendo vulnerables
Los ataques cibernéticos a la industria de las telecomunicaciones van en aumento y varios investigador de seguridad han pronosticado que este será un problema importante en 2023. Esto se debe en particular al uso cada vez mayor de Internet de las Cosas Los dispositivos, el impulso hacia 5G y las condiciones geopolíticas a medida que las empresas de telecomunicaciones brindan infraestructura crítica a las naciones.
En los primeros tres meses del año, las empresas de telecomunicaciones ya han reportado varios incidentes de ciberseguridad. El 6 de enero, un actor de amenazas afirmó haber encontrado almacenamiento en la nube de un tercero no seguro que contenía 37 millones de registros de clientes de AT&T. El actor de amenazas compartió una muestra de 5 millones de registros.
en el mismo mes T-Mobile sufrió un incidente de ciberseguridad que llevó a la divulgación de la información personal de 37 millones de usuarios. Se divulgó información del cliente, como el nombre del cliente, dirección de facturación, correo electrónico, número de teléfono, fecha de nacimiento, número de cuenta de T-Mobile e información como la cantidad de líneas en la cuenta y las características del plan.
El mes pasado, los atacantes pusieron a la venta una lista de empleados con nombres y direcciones de correo electrónico de Telus, una empresa canadiense de telecomunicaciones, en un foro de violación de datos.
Derechos de autor © 2023 IDG Communications, Inc.
Este contenido de ciberseguridad nos ha llegado de: CSO Online
Podrás encontrar la noticia original en el enlace que sigue: https://www.csoonline.com/article/3690609/att-informs-9m-customers-about-data-breach.html#tk.rss_news