" AT&T의 대규모 데이터 유출: 고객이 알아야 할 사항

AT&T의 대규모 데이터 유출: 고객이 알아야 할 사항

2024년 7월 12일 - 세자르 다니엘 바레토

7월 12일, AT&T는 권한이 없는 사용자가 타사 클라우드 플랫폼에서 고객 데이터에 액세스한 사실을 공개적으로 발표했습니다. AT&T는 영향을 받은 경우 개인 정보를 보호하는 데 도움이 되는 몇 가지 권장 사항과 리소스 링크를 제공했습니다. 또한 사이버 보안 및 인프라 보안 기관(CISA)은 고객들에게 자세한 정보와 완화 지침을 위해 AT&T 문서를 읽어보실 것을 권장합니다.

일어난 일

AT&T는 타사 클라우드 플랫폼 중 하나의 업무 공간에서 고객 데이터가 불법적으로 다운로드된 사실을 발견했습니다. 침해 사실을 알게 된 AT&T는 조사를 시작하고 최고의 사이버 보안 전문가들을 참여시켜 문제의 규모를 파악했습니다.

액세스 포인트는 이미 보안이 확보된 상태였습니다. 유출에는 전화 통화 및 문자 메시지 기록이 포함되었으며, 2022년 5월 1일부터 2022년 10월 31일, 그리고 2023년 1월 2일까지 거의 모든 AT&T 휴대폰 고객의 전화 통화 및 문자 메시지 기록이 유출된 것으로 확인되었습니다. 이 기록에는 전화를 걸었거나 AT&T 무선 번호로 전화를 걸었던 전화번호가 포함되며, AT&T 유선 전화 고객도 포함됩니다.

일부 기록에는 상호 작용과 관련된 휴대폰 사이트 ID 번호가 포함되기도 합니다. 통화나 문자의 내용은 포함되지 않지만 공개적으로 사용 가능한 도구를 통해 타임스탬프, 주민등록번호, 생년월일 및 기타 개인 식별 정보가 이름과 연결될 수 있습니다.

관련 데이터

포함된 데이터 포인트 AT&T 번호와 상호작용한 전화번호, 통화 또는 문자 횟수, 총 통화 시간 등이 포함됩니다. 포함되지 않은 데이터 포인트는 통화 또는 문자의 내용, 타임스탬프, 사회보장번호, 생년월일 및 기타 개인 식별 정보입니다. AT&T는 이 데이터가 공개되지 않았다고 생각하며 지금까지 최소 한 명 이상의 개인을 체포한 법 집행 기관에 세부 정보를 넘겼다고 밝혔습니다.

AT&T의 대응

고객 데이터 보호는 AT&T에게 매우 중요합니다. 해당 액세스 포인트를 격리하고 끊임없이 진화하는 사이버 보안 위협에 대응하기 위해 보안 조치를 지속적으로 점검하고 업그레이드하고 있습니다. "AT&T는 인력, 자본, 혁신적인 기술 발전과 같은 자원을 통해 네트워크 보안에 투자함으로써 안전한 운영 환경을 유지하기 위해 최선을 다하고 있습니다.

고객을 위한 권장 사항

피싱, 스미싱 및 기타 온라인 사기로부터 자신을 보호하기 위해 신뢰할 수 있는 출처에서 보낸 문자 메시지만 열어보세요. 모르는 발신자가 개인 정보를 요청하는 문자에 응답하지 마세요. 문자 메시지에 포함된 링크를 통하지 말고 회사 웹사이트로 직접 이동합니다. 웹사이트 주소에 'https'가 있고 자물쇠 아이콘이 포함되어 있는지 확인하여 웹사이트가 안전한지 확인하세요. AT&T 웹 사이트를 방문하세요. CyberAware는 또한 사기 및 사이버 위협에 대한 고객 교육에 도움이 되는 팁과 정보를 제공합니다.

데이터가 영향을 받았는지 확인하는 방법

AT&T는 영향을 받는 고객에게 문자, 이메일 또는 미국 우편으로 통지합니다. 고객은 온라인으로 계정에 로그인하여 영향을 받는지 확인할 수도 있습니다. 소비자: myAT&T 계정에 로그인합니다. FirstNet® 대행사 및 개인 구독자: 계정에 로그인합니다. 비즈니스: myAT&T 또는 프리미어 계정에 로그인합니다.

의심스러운 활동을 신고하는 방법

의심스러운 문자 활동: 응답하지 마세요. AT&T에 문자를 전달하여 도움을 요청하세요. 문자 전달에는 요금이 부과되지 않으며, 문자 요금제에 포함되지 않습니다. AT&T 무선 번호에 대한 사기: ATT 사기 팀에 제출하세요. 다른 계정에 대한 사기의 경우 청구서에 기재된 고객 서비스 번호로 전화하세요.

리버티 고객용

이 사건은 리버티 고객이 ATT 네트워크에 접속했을 때 발생했습니다. 따라서 이 침해에 대한 질문이 있는 경우 ATT에서 도움을 드릴 수 있습니다.

데이터 요청하기

침해와 관련된 통화 및 문자 메시지의 정확한 전화번호를 파악합니다: 현재 고객: 2024년 12월까지 이용 가능한 AT&T의 온라인 절차를 통해 요청을 제출하세요. 이전 고객: 영향을 받은 경우, AT&T에서 연락하여 요청을 위해 제출할 수 있는 계정 번호와 케이스 번호를 알려드릴 것입니다. 요청을 제출하는 방법에 대한 지침이나 비즈니스 계정이 있는 경우 2024년 7월 19일에 이 사이트를 다시 방문하시기 바랍니다.

전체 공지 사항

추가 질문이 있는 고객은 800.852.4346번으로 AT&T에 문의하세요.

참고:

이번 데이터 유출 사고에 대한 AT&T의 신속한 대응과 사고에 대한 투명성은 고객과 관련된 보안 고려 사항을 더욱 잘 보여줍니다. 아래 권장 단계를 따르고 위험에 대비하면 고객은 개인 정보 보호를 위해 훨씬 더 나은 위치에 설 수 있습니다. 자세한 내용은 다음 AT&T의 공식 게시글에서 확인할 수 있습니다.

작성자 아바타

세자르 다니엘 바레토

세자르 다니엘 바레토는 존경받는 사이버 보안 작가이자 전문가로, 복잡한 사이버 보안에 대한 심도 있는 지식과 복잡한 사이버 보안 주제를 단순화하는 능력으로 유명합니다. 네트워크 보안 및 데이터 보호에 대한 폭넓은 경험을 바탕으로 보안 및 데이터 보호 분야에서 폭넓은 경험을 쌓은 그는 정기적으로 최신 사이버 보안 트렌드에 대한 사이버 보안 트렌드에 대한 통찰력 있는 기사와 분석을 정기적으로 제공하고 있습니다.

ko_KRKorean