سپتامبر 13, 2026

نشت داده های قدیمی AT&T برای پیوند SSN ، DOBS به شماره تلفن 49M بسته بندی شده است

منبع: business-standard

AT&T

یک بازیگر تهدید دوباره داده های خود را از نقض 2021 AT&T که بر 70 میلیون مشتری تأثیر می گذارد ، مجدداً منتشر کرده است ، این بار با ترکیب پرونده های قبلی جداگانه برای پیوند مستقیم شماره های تأمین اجتماعی و تاریخ تولد به کاربران خاص.

AT&T به BleepingComputer گفت که آنها در حال بررسی داده ها هستند اما همچنین معتقدند که این امر از نقض شناخته شده سرچشمه گرفته و در یک نشت جدید مجدداً بسته بندی شده است.

AT&T به BleepingComputer گفت: “این غیر معمول نیست که مجرمان سایبری داده های قبلی را برای افزایش مالی بازپرداخت کنند. ما فقط در مورد ادعاهایی که داده های AT&T برای فروش در انجمن های وب تاریک در دسترس است ، آموخته ایم و ما در حال انجام تحقیقات کامل هستیم.”

همانطور که برای اولین بار توسط HackRead مشاهده شد ، داده های AT&T در یک انجمن محبوب هک کردن روسی زبان منتشر شد ، جایی که یک بازیگر تهدید ادعا کرد که در طول حمله سرقت داده های Snowflake در سال 2024 به سرقت رفته است ، که در معرض تماس های تماس 109 میلیون مشتری قرار گرفت.

“در ابتدا یکی از پایگاه داده های نقض Snowflake در اینجا پشتیبان من است که من ایجاد کردم که دارای شماره های جعلی مانند 00000 (فکر می کنم عوامل فدرال …؟) برداشته شده است و من SSN و DOB ها را نیز رمزگشایی کرده ام.”

ارسال تالار گفتگوی داده های AT&T 2021
ارسال تالار گفتگوی داده های AT&T 2021
منبع: BleepingComputer

با این حال ، تجزیه و تحلیل BleepingComputer از نشت نشان می دهد که داده ها در واقع ناشی از نقض داده AT&T در سال 2021 است که توسط یک بازیگر تهدید مشهور به نام Shinyhunters انجام شده است ، که سعی در فروش آن برای 200،000 دلار داشت.

سه سال بعد ، در مارس 2024 ، یک بازیگر تهدید دیگر کل داده های AT&T را در یک انجمن جرایم سایبری به صورت رایگان به بیرون درز کرد و اظهار داشت که این از نقض AT&T Shinyhunter در سال 2021 است.

این داده ها شامل نام ، آدرس ، شماره تلفن های همراه ، تاریخ رمزگذاری شده تولد ، شماره های رمزگذاری شده تأمین اجتماعی و سایر اطلاعات داخلی است. با این حال ، موجود در نشت پرونده های فردی بود که SSN های رمزگذاری شده و DOB ها را با رشته های متن ساده رمزگذاری نشده خود نقشه برداری کردند.

در آن زمان ، AT&T ابتدا انکار کرد که داده ها از آنهاست اما سرانجام تأیید کرد که داده ها از سیستم های آنها به سرقت رفته و 73 میلیون مشتری را تحت تأثیر قرار داده است.

تجزیه و تحلیل نشت فعلی توسط BleepingComputer نشان می دهد که همان داده هایی است که در سال 2024 به بیرون درز شده است اما برای حذف داده های داخلی AT&T تمیز شده و شماره تأمین اجتماعی بدون رمزگذاری و تاریخ تولد هر سوابق مشتری را اضافه می کند.

در کل ، 88،320،017 خط داده در نشت وجود دارد ، اما وقتی نسخه های تکراری را حذف می کنید ، به 86،017،088 سوابق منحصر به فرد کاهش می یابد.

پردازش بیشتر داده ها نشان می دهد که شامل 48.896،044 شماره تلفن منحصر به فرد با اطلاعات مشتری مرتبط است.

این افت قابل توجه توسط بسیاری از مشتریان که دارای سوابق متعدد با همان شماره تلفن هستند که در آدرس های مختلف استفاده می شود ، ایجاد می شود.

برای تکرار مجدد ، این یک نشت جدید AT&T یا داده های دزدیده شده Snowflake نیست بلکه یک نسخه بسته بندی شده از نقض داده های 2021 است.

سوزن رنگ

وصله دستی منسوخ شده است. مقیاس آهسته ، مستعد خطا و سخت است.

در تاریخ 4 ژوئن به Kandji + Tines بپیوندید تا ببینید که چرا روشهای قدیمی کم می شوند. نمونه های دنیای واقعی را در مورد چگونگی استفاده از تیم های مدرن برای پچ سریع تر ، کاهش خطر ، سازگاری با آنها و پرش از اسکریپت های پیچیده مشاهده کنید.