AT&T 泄露了您的无线数据。以下是需要注意的事项
数据泄露和外泄已变得无情–而且规模巨大。本周,AT&T 披露了几乎所有无线客户的通话和短信数据记录被盗的消息,这又是一则新闻。
周五,AT&T 在一份证券文件中披露,这些数据的时间跨度为 2022 年 5 月 1 日至 10 月 31 日的六个月。被下载的日志显示了 AT&T 无线用户发短信或打电话的电话号码,以及通话时长和与联系人互动的频率。目前,AT&T 公司表示,通信内容和确切的联系时间都不属于泄密范围。被盗的通话数据也仅限于美国和加拿大号码。
此次黑客攻击几乎影响了 AT&T 在此期间的所有用户,根据网络上的活跃设备计算,用户数量约为 1.1 亿,其中包括 Cricket 和 h2o Wireless 等附属虚拟运营商 (MNVO) 的用户。此外,还访问了一小部分用户从 2023 年 1 月 2 日开始的记录,以及具体的手机信号塔使用情况。后者可以让坏人推断出单个电话号码的位置。
AT&T称,最近在5月份Ticketmaster数据泄露事件中处于中心位置的第三方云存储服务Snowflake是此次数据泄露事件的源头。此后,Snowflake 表示其平台没有未经授权的访问。
您可以从 CNN 的报道中了解更多关于此次数据泄露事件的信息,包括延迟披露的细节–AT&T 公司最初是在 4 月下旬意识到数据泄露事件的,但在联邦调查局对被盗数据进行分析以确定是否存在潜在的国家安全风险之前,AT&T 公司一直没有提交文件。AT&T公司还表示,它认为这些数据尚未公开发布,这与该公司泄露的大量固定电话客户数据(包括社会安全号码)不同。
与此同时,在我们等待数据是否最终泄露的同时,您可以采取预防措施来保护自己和您的网络存在:
- 仔细甄别诈骗企图。 暗网记录可以将您的电话号码与您的姓名、地址、出生日期、电子邮件地址、所在位置等信息关联起来,因此,如果有人在与您联系时使用了您的特定信息,您就不能认为他们是合法和值得信赖的。多花点时间考虑一下你刚刚收到的任何信息。如果是急事,你还有时间查找给你打电话的机构的官方号码。或者,如果是你认识的人,直接给他们回电话。在跟进信息时,请使用经过验证的合法联系方式。您也可以向头脑冷静的朋友或家人寻求帮助。
- 注意身份盗窃的迹象。 别人掌握你的信息越多,就越容易冒用你的名义开银行卡和信用卡(以及其他欺诈行为)。留意有关新账户、已报税的邮件以及其他表明有人冒充你的迹象。
- 使用密码匙和唯一密码来保护您的在线账户。 密码匙是保护在线账户的一种简单且更安全的方法,但如果网站或服务不支持密码匙,请将密码升级为唯一、随机且强大的版本。不要重复使用现有密码或弱密码–现在有这么多泄露的密码,黑客很容易就能破解。(如果你一直使用个人信息作为密码的一部分,那么情况就更是如此了。)您可以使用密码管理器同时记录密钥和密码。
- 尽可能在账户上启用双因素身份验证.双因素身份验证为您的在线账户增加了另一层保护。即使有人猜到了您的密码,他们仍然需要通过第二道关卡才能访问。
作为额外措施,锁定社交媒体账户也是明智之举–不向窥探者公开你的行踪和习惯,就能减少他们实施诈骗时可利用的材料。如果担心聊天内容被泄露,还可以预先改用加密通信方式。
到目前为止,数据泄露事件还没有泄露我们个人生活的全部隐私细节,但从这些事件不断堆积的速度(及其范围)来看,我们生活中的混乱细节在未经许可的情况下被泄露似乎只是时间问题。