Хакер, що стоїть за крадіжками даних AT&T і Ticketmaster, визнав провину - і спосіб злому є уроком для всіх нас
Якщо у вас був телефон AT&T у 2024 році, ваші записи дзвінків і повідомлень майже напевно опинилися серед викрадених. 5 серпня Коннор Моука, 26-річний мешканець Онтаріо, визнав провину в федеральному суді Сіетла за атаки на Snowflake у 2024 році - одну з наймасштабніших крадіжок даних за всю історію. Він разом зі спільником зламав щонайменше 165 хмарних акаунтів компаній і розкрив інформацію щонайменше про 100 мільйонів людей. Йому загрожує до 30 років ув'язнення, вирок оголосять 27 жовтня.
Список постраждалих читається як ваші власні чеки: AT&T (записи дзвінків і повідомлень майже всіх мобільних клієнтів), Ticketmaster, Santander, Advance Auto Parts, Neiman Marcus, LendingTree. Вражає те, наскільки буденним був сам злом. У системах Snowflake не було жодної секретної вади. Зловмисники просто використали дані для входу, викрадені роками раніше шкідливим програмним забезпеченням для крадіжки даних - деякі ще з листопада 2020 року, - які так ніхто й не змінив, для корпоративних акаунтів, де не була увімкнена двофакторна автентифікація. Це весь трюк.
Це робить висновок напрочуд конкретним, адже саме ці дві звички, що зупинили б витік даних 100 мільйонів людей, захищають і ваші власні акаунти. Вмикайте двофакторну автентифікацію всюди, де це можливо - спочатку в пошті й банку, - щоб одного викраденого пароля було недостатньо для входу. І перестаньте повторно використовувати паролі, бо один витеклий пароль може роками тихо лежати в базі даних злочинця, перш ніж хтось його спробує.
Знати, які з ваших паролів уже витекли, - з цього варто починати: перевірка приватності та акаунтів Tendvane показує, які з ваших облікових записів з'являлися у відомих витоках, тож ви знатимете, де саме спершу змінити пароль і увімкнути двофакторну автентифікацію.