Hackerul din spatele furturilor de date de la AT&T și Ticketmaster s-a declarat vinovat - iar modul în care a acționat este o lecție pentru noi toți
Dacă în 2024 aveai un telefon AT&T, istoricul tău de apeluri și mesaje se afla aproape sigur în grămada de date furate. Pe 5 august, Connor Moucka, un tânăr de 26 de ani din Ontario, s-a declarat vinovat la o instanță federală din Seattle pentru atacurile Snowflake din 2024 - unul dintre cele mai mari furturi de date înregistrate vreodată. El și un complice au spart conturile cloud a cel puțin 165 de companii și au expus informații despre cel puțin 100 de milioane de persoane. Riscă până la 30 de ani de închisoare, când va fi condamnat pe 27 octombrie.
Lista victimelor sună ca propriile tale chitanțe: AT&T (istoricul de apeluri și mesaje pentru aproape toți clienții săi de telefonie mobilă), Ticketmaster, Santander, Advance Auto Parts, Neiman Marcus, LendingTree. Ce surprinde este cât de banală a fost intruziunea. Nu a existat nicio vulnerabilitate secretă în sistemele Snowflake. Atacatorii au folosit pur și simplu date de autentificare furate cu ani în urmă de malware de tip infostealer - unele datând din noiembrie 2020 - care nu fuseseră niciodată schimbate, pe conturi de companie la care nu era activată autentificarea în doi pași. Acesta a fost întreg trucul.
Ceea ce face concluzia surprinzător de concretă, pentru că cele două obiceiuri care ar fi putut opri o breșă de 100 de milioane de persoane sunt exact aceleași două care îți protejează propriile conturi. Activează autentificarea în doi pași oriunde este disponibilă - mai întâi la email și la bancă - astfel încât o parolă furată, de una singură, să nu fie suficientă pentru a intra. Și renunță la refolosirea parolelor, pentru că una singură, scursă undeva, poate sta liniștită în baza de date a unui infractor ani de zile înainte ca cineva să o încerce.
A ști care dintre parolele tale au apărut deja în scurgeri de date este locul de unde trebuie să pornești: verificarea Confidențialitate și conturi din Tendvane îți spune care dintre conturile tale au apărut în breșe de date cunoscute, ca să știi exact unde să schimbi mai întâi o parolă și să activezi autentificarea în doi pași.