بيت » خرق هائل للبيانات في شركة AT&T: ما يحتاج العملاء إلى معرفته

خرق هائل للبيانات في شركة AT&T: ما يحتاج العملاء إلى معرفته

12 يوليو 2024 • سيزار دانييل باريتو

في الثاني عشر من يوليو، أعلنت شركة AT&T علنًا أن جهات غير مصرح لها تمكنت من الوصول إلى بيانات العملاء على منصة سحابية تابعة لجهة خارجية. قدمت شركة AT&T بعض التوصيات والروابط للموارد للمساعدة في حماية معلوماتك الشخصية في حالة تأثرك. كما تشجع وكالة الأمن السيبراني وأمن البنية التحتية (CISA) العملاء على قراءة مقالة AT&T للحصول على مزيد من المعلومات وإرشادات التخفيف.

ماذا حدث

اكتشفت شركة AT&T أن بيانات عملائها قد تم تنزيلها بشكل غير قانوني من مساحة العمل الخاصة بها على إحدى منصات الحوسبة السحابية التابعة لجهات خارجية. بعد معرفة الاختراق، أطلقت شركة AT&T تحقيقًا واستعانت بخبراء الأمن السيبراني لتحديد مدى المشكلة.

تم تأمين نقطة الوصول بالفعل. وقد تم تحديد أن الاختراق شمل سجلات المكالمات الهاتفية والرسائل النصية وأن الاختراق شمل سجلات المكالمات الهاتفية والرسائل النصية لجميع عملاء AT&T الخلويين تقريبًا من 1 مايو 2022 إلى 31 أكتوبر 2022، وكذلك في 2 يناير 2023. تتضمن السجلات أرقام الهواتف التي تم إجراء المكالمات إليها أو التي أجريت منها أرقام AT&T اللاسلكية ولكنها تشمل أيضًا عملاء الخطوط الأرضية لشركة AT&T.

وتذهب بعض السجلات إلى أبعد من ذلك لتشمل أرقام معرفات مواقع الهواتف المحمولة المرتبطة بالتفاعلات. ورغم أن هذا لا يشمل جوهر المكالمات أو الرسائل النصية، إلا أن الطوابع الزمنية وأرقام الضمان الاجتماعي وتواريخ الميلاد وغيرها من المعلومات الشخصية قد تظل مرتبطة بالاسم من خلال أدوات متاحة للجمهور.

البيانات المعنية

نقاط البيانات المضمنة تتضمن البيانات مزيجًا من أرقام الهواتف التي تفاعلت مع أرقام AT&T، وعدد المكالمات أو الرسائل النصية، وإجمالي مدة المكالمات. أما نقاط البيانات غير المضمنة فهي محتوى المكالمات أو الرسائل النصية، والطوابع الزمنية، وأرقام الضمان الاجتماعي، وتاريخ الميلاد، وغيرها من المعلومات الشخصية القابلة للتحديد. وتقول شركة AT&T إنها لا تعتقد أن البيانات عامة، وقد سلمت التفاصيل إلى سلطات إنفاذ القانون التي ألقت القبض على فرد واحد على الأقل حتى الآن.

رد شركة AT&T

حماية بيانات العملاء أمر بالغ الأهمية لشركة AT&T. وقد عزلت الشركة نقطة الوصول المعنية، وتعمل باستمرار على تحسين إجراءاتها الأمنية وتحديثها لمواكبة تهديدات الأمن السيبراني المتطورة باستمرار. تغيير إلى: "تلتزم AT&T بالحفاظ على بيئة تشغيل آمنة من خلال الاستثمار في أمن شبكتها بموارد مثل الموظفين ورأس المال والتطورات التكنولوجية المبتكرة.

توصيات للعملاء

افتح الرسائل النصية فقط من مصادر معروفة وموثوقة لحماية نفسك من التصيد الاحتيالي والاحتيال عبر الرسائل النصية القصيرة وغيرها من عمليات الاحتيال عبر الإنترنت. لا ترد على الرسائل النصية من مرسلين مجهولين يطلبون معلومات شخصية. توجه مباشرةً إلى مواقع الشركة الإلكترونية، وليس عبر الروابط المرفقة بالرسائل النصية. تأكد من أمان الموقع الإلكتروني بالتأكد من أن عنوانه يحتوي على "https" ويتضمن رمز القفل. تفضل بزيارة موقع AT&T الإلكتروني. كما تقدم CyberAware نصائح ومعلومات لمساعدة العملاء على تثقيفهم حول الاحتيال والتهديدات الإلكترونية.

كيفية التحقق مما إذا كانت بياناتك قد تأثرت

ستقوم شركة AT&T بإخطار العملاء المتأثرين عبر الرسائل النصية أو البريد الإلكتروني أو البريد الأمريكي. كما يمكن للعملاء تسجيل الدخول إلى حساباتهم عبر الإنترنت لمعرفة ما إذا كانوا متأثرين. المستهلكون: قم بتسجيل الدخول إلى حساب myAT&T الخاص بك. وكالات FirstNet® والمشتركين الأفراد: قم بتسجيل الدخول إلى حسابك. الشركات: قم بتسجيل الدخول إلى حساب myAT&T أو Premier الخاص بك.

كيفية الإبلاغ عن الأنشطة المشبوهة

نشاط نصي مشبوه: لا ترد. قم بإعادة توجيه الرسالة النصية إلى AT&T للحصول على المساعدة. لا يتم فرض أي رسوم لإعادة توجيه رسالة نصية، ولن يتم احتسابها ضمن خطة الرسائل النصية الخاصة بك. الاحتيال على رقم AT&T اللاسلكي الخاص بك: قم بتقديمه إلى فريق مكافحة الاحتيال في ATT. في حالة الاحتيال على حساب آخر، اتصل برقم خدمة العملاء الموجود على فاتورتك.

لعملاء ليبرتي

وقعت هذه الحادثة عندما كان عملاء Liberty على شبكة ATT. لذا يمكن لشركة ATT المساعدة في الأسئلة، إن وجدت، حول هذا الاختراق.

طلب بياناتك

للحصول على أرقام الهواتف الدقيقة للمكالمات والرسائل النصية التي كانت متورطة في الاختراق: العملاء الحاليين: قم بتقديم الطلب من خلال عملية AT&T عبر الإنترنت، والتي تتوفر حتى ديسمبر 2024. العملاء السابقين: إذا كنتَ متأثرًا، فستتواصل معك شركة AT&T وتزودك برقم حسابك ورقم ملفك لتقديم طلبك. للحصول على تعليمات حول كيفية تقديم الطلب، أو إذا كان لديك حساب تجاري، يُرجى زيارة هذا الموقع في 19 يوليو 2024.

الإشعار الكامل

يمكن للعملاء الذين لديهم أسئلة أخرى الاتصال بشركة AT&T على الرقم 800.852.4346.

ملحوظة:

إن الاستجابة السريعة من جانب شركة AT&T لهذا الاختراق للبيانات وشفافيتها فيما يتعلق بما حدث تؤكد على الاعتبارات الأمنية المتعلقة بالعميل. إن اتباع الخطوات الموصى بها أدناه والحماية من المخاطر من شأنه أن يضع العملاء في وضع أفضل بكثير فيما يتعلق بحماية المعلومات الشخصية. يمكن العثور على التفاصيل في المنشور الرسمي التالي لشركة AT&T حول الاختراق.

الصورة الرمزية للمؤلف

سيزار دانييل باريتو

سيزار دانييل باريتو كاتب وخبير مرموق في مجال الأمن السيبراني، معروف بمعرفته العميقة وقدرته على تبسيط مواضيع الأمن السيبراني المعقدة. وبفضل خبرته الواسعة في مجال أمن الشبكات وحماية البيانات، يساهم بانتظام بمقالات وتحليلات ثاقبة حول أحدث اتجاهات الأمن السيبراني، لتثقيف كل من المحترفين والجمهور.

arArabic