109 millió előfizető híváslistáját lopták el

Nagyon súlyos kiberbiztonsági incidensről számolt be az amerikai AT&T szolgáltató. A bekövetkezett adatszivárgás több mint 109 millió előfizetőt érint.
 

Az AT&T egy közleményt adott ki, amelyben arról tájékoztatott, hogy idén április 14-25. között egy súlyos adatvédelmi incidens történt, amelynek következtében szinte az összes előfizetőjének híváslistája (pontosabban annak egy része) illetéktelen kezekbe került. A szolgáltató hangsúlyozta, hogy a hívások tartalma (vagyis a beszélgetések), illetve az előfizetők által küldött SMS/MMS-üzenetek tartalma nem jutott az adattolvajokhoz. A kiszivárgott adatbázis nem tartalmazott neveket, címeket, társadalombiztosítási számokat, születési dátumokat stb. Ellenben megtalálhatók voltak benne a következők:
- telefonszámok
- az egyes telefonszámokhoz köthető híváslisták és üzenetküldésekkel kapcsolatos előzményi adatok
- napi és havi szinten összessített hívásidők.

Az adatlopás során kikerült adatok közvetlenül nem teszik lehetővé személyek beazonosítását, de nyilvánosan elérhető egyéb adatok korrelálásával, összekapcsolásával már konkrét személyek válhatnak azonosíthatóvá. 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.

  2. 3

    A VeraCrypt két biztonsági hibát tartalmaz.

  3. 3

    Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.

  4. 3

    Az Exim fejlesztői két biztonsági hibáról számoltak be.

  5. 3

    A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.

  6. 3

    A React egy közepes veszélyességű sebezhetőséget tartalmaz.

  7. 3

    A Webmin esetében egy XSS-típusú biztonsági résre derült fény.

  8. 4

    A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.

  9. 4

    A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.

  10. 3

    Kilenc biztonsági hibára derült fény a Next.js kapcsán.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség