AT&T diz que dados de 73 milhões de clientes vazaram na Dark Web

A AT&T disse no sábado (30/03) que dados de cerca de 73 milhões de clientes atuais e antigos foram expostos na dark web, incluindo números de previdência social e outras informações pessoais.

De acordo com a gigante das telecomunicações, o conjunto de dados parece ser de 2019 ou anterior, impactando aproximadamente 7,6 milhões de atuais correntistas da AT&T e aproximadamente 65,4 milhões de ex-titulares de contas.

A AT&T, com sede em Dallas, Texas, aproveitou o fim de semana do feriado da Páscoa para compartilhar discretamente a atualização dos dados que surgiram na dark web há cerca de duas semanas.

“A AT&T determinou que os campos específicos dos dados da AT&T estavam contidos em um conjunto de dados divulgado na dark web há aproximadamente duas semanas”, disse a empresa em comunicado. “Embora a AT&T tenha feito essa determinação, ainda não se sabe se os dados nesses campos se originaram da AT&T ou de um de seus fornecedores. No que diz respeito ao equilíbrio do conjunto de dados, que inclui informações pessoais como números de segurança social, a fonte dos dados ainda está a ser avaliada.”

A empresa disse que uma “investigação robusta” está em andamento, apoiada por equipes internas e externas de segurança cibernética.

“Atualmente, a AT&T não tem evidências de acesso não autorizado aos seus sistemas, resultando na exfiltração do conjunto de dados”, disse o comunicado. “A empresa está se comunicando proativamente com as pessoas afetadas e oferecerá monitoramento de crédito às nossas custas, quando aplicável.”

A empresa afirma que o incidente não teve um impacto material em suas operações.

Em março de 2023, a AT&T notificou cerca de 9 milhões de clientes sem fio que as informações de rede proprietárias de seus clientes (CPNI) foram comprometidas em uma violação de dados em um fornecedor terceirizado.

No final do mês de fevereiro, a empresa de telecomunicações sofreu uma interrupção que interrompeu o serviço de telefonia celular de muitos de seus clientes nos Estados Unidos, mas a empresa disse que a interrupção não foi causada por um ataque cibernético.

Descubra mais sobre SegInfo - Portal, Podcast e Evento sobre Segurança da Informação

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo