logo
Ирония безопасности  Только противоречивые советы помогают по настоящему понять, что такое безопасность
О проекте Просмотр Уровни подписки Фильтры Обновления проекта Контакты Поделиться Метки
Все проекты
О проекте
Чтение ИТ и ИБ материалов и погружение в сотни каналов — токсичное развлечение с необходимостью сбора полезной информации из широкого спектра массивов данных рекламы, PR буклетов и новостных статей.
Учитывая запрос читателей, в отсутствии собственного времени, «быть более информированными по ИБ темам», предлагается проект обстоятельной аналитики, обзоров и интерпретаций проходящего через автора потока информации.
Что здесь можно найти:
— Труднодоступные факты и материалы
— Заметки по тенденциям, которые не нашли широкого отражения в информационной сфере

📌Не знаете какой уровень вам подходит, прочтите пост https://sponsr.ru/irony_security/55296/Platnye_urovni/

основные категории материалов — используйте теги:

Q& A — лично или irony_qa@mail.ru
Публикации, доступные бесплатно
Уровни подписки
Единоразовый платёж

Каждый донат способствует прогрессу в области ИБ, позволяя предоставлять самые актуальные исследования и профессиональные рекомендации. Поддержите ценность контента

* не предоставляет доступ к закрытому контенту и не возращается

Помочь проекту
Праздничный промо 750₽ месяц

Подписка "Постоянный читатель" за полцены!

В течение ограниченного времени мы предлагаем подписку по выгодной цене - со скидкой 50%! Будьте в курсе последних тенденций кибербезопасности благодаря нашим материалам

Предложение действительно до конца этого месяца.

Оформить подписку
Постоянный читатель 1 500₽ месяц 16 200₽ год
(-10%)
При подписке на год для вас действует 10% скидка. 10% основная скидка и 0% доп. скидка за ваш уровень на проекте Ирония безопасности

Идеально подходит для постоянных читателей, которые заинтересованы быть в курсе последних тенденций в мире кибербезопасности


Оформить подписку
Профессионал 3 000₽ месяц 30 600₽ год
(-15%)
При подписке на год для вас действует 15% скидка. 15% основная скидка и 0% доп. скидка за ваш уровень на проекте Ирония безопасности

Предназначено для ИТ-специалистов, экспертов, и энтузиастов, которые готовы погрузится в сложный мир ИБ + Q&A

Оформить подписку
Фильтры
Обновления проекта
Поделиться
Метки
новости 35 кибер-атаки 10 патент 6 ИИ 5 исследование 5 китай 5 дайджест 3 кибер-операции 3 разбор 3 руководство 3 санкции 3 утечка данных 3 фишинг 3 ai 2 console architecture 2 LLM 2 Microsoft 2 offensive 2 Антарктика 2 архитектура консолей 2 деньги 2 Европол 2 ЕС 2 информационная безопасность 2 кибер безопасность 2 медицина 2 россия 2 сша 2 amazon web services 1 APAC 1 APT29 1 ArcaneDoor 1 Ascension 1 AT&T 1 aws 1 BeiDou 1 Change Healthcare 1 CN111913833A 1 Continuous Management 1 CTEM 1 Cuttlefish 1 Cyber Defense Doctrine 1 CyberDome 1 cybersecurity 1 cybsafe 1 Czech Republic 1 cудебный иск 1 DASF 1 Databricks AI Security Framework 1 dell 1 Discord 1 fakenews 1 FTC 1 game consoles 1 GCJ-02 1 gemini 1 Gemma 1 GenerativeAI 1 Google 1 GPS 1 Handala 1 humanoid robot 1 IIoT 1 incident response 1 intelbroker 1 IoMT 1 IoT 1 Iron Dome 1 Marine Security 1 Maritime security 1 market 1 medical communication 1 medical security 1 message queue 1 ML 1 mq брокеры 1 NavIC 1 nes 1 NVidia 1 PlayStation 1 playstation 2 1 playstation 3 1 ps2 1 ps3 1 railway 1 Ring 1 risks 1 rodrigo copetti 1 security 1 snes 1 T-Mobile 1 Tensor 1 Threat 1 Threat Exposure Management 1 UNC1549 1 UnitedHealth Group 1 US11483343B2 1 US11496512B2 1 US11611582B2 1 US20220232015A1 1 US9071600B2 1 Verizon 1 webex 1 Whatsapp 1 xbox 1 xbox 360 1 xbox original 1 zcaler 1 Азиатско-Тихоокеанский регион 1 безопасность 1 бот 1 БПЛА 1 брокеры сообщений 1 ВВС 1 ВВС США 1 Вестчестер 1 ВК 1 военная авиация 1 вредоносный код 1 Выборы ЕС 2024 1 Геймификация 1 германия 1 глонасс 1 госсектор 1 гуманоидные роботы 1 демократия 1 евросоюз 1 жд 1 железно-дорожные системы 1 железный купол 1 женщины 1 защита 1 здравоохранение 1 игровые консоли 1 Израиль 1 Индия 1 индонезия 1 Интернет вещей 1 иран 1 искусственный интеллект 1 категории 1 кибер преступления 1 кибер-страхование 1 контент 1 Корея 1 манипуляция информацией 1 мо сша 1 морская безопасность 1 морские порты 1 моссад 1 МУС 1 навигация 1 нефтегаз 1 палестина 1 Платные уровни 1 Разведслужбы 1 рынок 1 Рынок кибер-страхования 1 Социальная инженерия 1 спг 1 судоходство 1 торговля 1 турция 1 управление инцидентами 1 управление рисками 1 управление уязвимостями 1 фбр 1 Чешская Республика 1 Шабак 1 шинбет 1 шпионаж 1 шпионское по 1 экосистема 1 Больше тегов
Читать: 3+ мин
logo Ирония безопасности

Утечка в AT&T

Компания ‎AT&‏ ‎T ‎подтвердила ‎серьезную ‎утечку ‎данных,‏ ‎которая ‎затронула‏ ‎около‏ ‎73 ‎миллионов ‎клиентов,‏ ‎как ‎нынешних,‏ ‎так ‎и ‎бывших. ‎Впервые‏ ‎о‏ ‎такой ‎утечке‏ ‎стало ‎известно,‏ ‎когда ‎в ‎даркнете ‎был ‎обнаружен‏ ‎набор‏ ‎данных, ‎содержащий‏ ‎конфиденциальную ‎информацию‏ ‎о ‎клиентах. ‎Набор ‎данных ‎считается,‏ ‎что‏ ‎с‏ ‎2019 ‎года‏ ‎или ‎ранее,‏ ‎и ‎включает‏ ‎в‏ ‎себя ‎ряд‏ ‎личную ‎информацию

Утекшие ‎данные

📌Скомпрометированные ‎данные ‎включают:

📌ФИО

📌Адреса‏ ‎электронной ‎почты

📌Почтовый‏ ‎адрес

📌Номера‏ ‎телефона

📌Номера ‎социального ‎страхования

📌Даты‏ ‎рождения

📌Номера ‎счетов‏ ‎AT& ‎T

📌Коды ‎доступа ‎(цифровые‏ ‎ПИН-коды,‏ ‎обычно ‎состоящие‏ ‎из ‎четырех‏ ‎цифр)

Важно ‎отметить, ‎что ‎набор ‎данных,‏ ‎по-видимому,‏ ‎не ‎содержит‏ ‎личной ‎финансовой‏ ‎информации ‎или ‎истории ‎звонков.

Масштаб

Утечка ‎затронула‏ ‎около‏ ‎7,6‏ ‎миллионов ‎текущих‏ ‎клиентов ‎AT&‏ ‎T ‎и‏ ‎примерно‏ ‎65,4 ‎миллиона‏ ‎бывших ‎клиентов. ‎Данные ‎были ‎опубликованы‏ ‎в ‎darknet‏ ‎примерно‏ ‎за ‎две ‎недели‏ ‎до ‎подтверждения‏ ‎со ‎стороны ‎AT& ‎T

Реакция‏ ‎AT&‏ ‎T

📌AT& ‎T‏ ‎предприняла ‎несколько‏ ‎шагов ‎в ‎ответ ‎на ‎нарушение:

📌Сбросила‏ ‎пароли‏ ‎затронутых ‎пользователей.

📌Начато‏ ‎тщательное ‎расследование‏ ‎с ‎привлечением ‎внутренних ‎и ‎внешних‏ ‎экспертов‏ ‎по‏ ‎кибербезопасности.

📌Начали ‎уведомлять‏ ‎пострадавших ‎клиентов‏ ‎по ‎электронной‏ ‎почте‏ ‎или ‎в‏ ‎письмах.

📌Предложили ‎оплатить ‎услуги ‎кредитного ‎мониторинга,‏ ‎где ‎это‏ ‎применимо

AT&‏ ‎T ‎рекомендует ‎клиентам:

📌Заморозить‏ ‎их ‎кредитные‏ ‎отчеты ‎в ‎крупных ‎агентствах‏ ‎(Equifax,‏ ‎Experian ‎и‏ ‎TransUnion).

📌Подписаться ‎на‏ ‎мониторинг ‎кредитоспособности ‎в ‎режиме ‎24-7.

📌Включить‏ ‎двухфакторную‏ ‎аутентификацию ‎в‏ ‎своих ‎учетных‏ ‎записях ‎AT ‎& ‎T.

📌Изменить ‎пароли‏ ‎и‏ ‎отслеживать‏ ‎активность ‎учетной‏ ‎записи ‎на‏ ‎предмет ‎подозрительных‏ ‎транзакций.

📌Настроить‏ ‎бесплатные ‎оповещения‏ ‎о ‎мошенничестве ‎и ‎замораживании ‎кредитов‏ ‎через ‎Федеральную‏ ‎торговую‏ ‎комиссию ‎для ‎защиты‏ ‎от ‎кражи‏ ‎личных ‎данных ‎и ‎других‏ ‎вредоносных‏ ‎действий.

Предыдущие ‎инциденты‏ ‎и ‎отраслевой‏ ‎контекст

За ‎последние ‎годы ‎AT& ‎T‏ ‎столкнулась‏ ‎с ‎несколькими‏ ‎утечками ‎данных,‏ ‎которые ‎имели ‎различные ‎масштабы ‎и‏ ‎последствия.‏ ‎Это‏ ‎нарушение ‎значительно‏ ‎превосходит ‎утечку,‏ ‎произошедшую ‎в‏ ‎январе‏ ‎2023 ‎года‏ ‎и ‎затронувшую ‎9 ‎миллионов ‎пользователей.‏ ‎Телекоммуникационная ‎отрасль‏ ‎стала‏ ‎прибыльной ‎мишенью ‎для‏ ‎хакеров, ‎и‏ ‎недавние ‎взломы ‎затронули ‎других‏ ‎крупных‏ ‎провайдеров, ‎таких‏ ‎как ‎T-Mobile‏ ‎и ‎Verizon

Реакция ‎регулирующих ‎органов

В ‎декабре‏ ‎Федеральная‏ ‎комиссия ‎по‏ ‎связи ‎(FCC)‏ ‎обновила ‎свои ‎правила ‎уведомления ‎о‏ ‎нарушениях‏ ‎данных,‏ ‎чтобы ‎привлечь‏ ‎телефонные ‎компании‏ ‎к ‎ответственности‏ ‎за‏ ‎защиту ‎конфиденциальной‏ ‎информации ‎клиентов ‎и ‎дать ‎клиентам‏ ‎возможность ‎защитить‏ ‎себя‏ ‎в ‎случае ‎взлома‏ ‎их ‎данных

Текущее‏ ‎расследование ‎и ‎последствия

Источник ‎утечки‏ ‎все‏ ‎еще ‎устанавливается,‏ ‎и ‎пока‏ ‎неизвестно, ‎были ‎ли ‎данные ‎получены‏ ‎от‏ ‎AT& ‎T‏ ‎или ‎от‏ ‎одного ‎из ‎ее ‎поставщиков. ‎В‏ ‎настоящее‏ ‎время‏ ‎нет ‎свидетельств‏ ‎несанкционированного ‎доступа‏ ‎к ‎системам‏ ‎AT&‏ ‎T, ‎приведшего‏ ‎к ‎утечке ‎набора ‎данных. ‎Однако,‏ ‎по ‎состоянию‏ ‎на‏ ‎последние ‎обновления, ‎инцидент‏ ‎не ‎оказал‏ ‎существенного ‎влияния ‎на ‎деятельность‏ ‎AT&‏ ‎T

Читать: 3+ мин
logo Snarky Security

AT&T data breach

AT& ‎T‏ ‎has ‎confirmed ‎a ‎significant ‎data‏ ‎breach ‎that‏ ‎has‏ ‎affected ‎approximately ‎73‏ ‎million ‎customers,‏ ‎both ‎current ‎and ‎former.‏ ‎The‏ ‎breach ‎was‏ ‎first ‎reported‏ ‎when ‎a ‎dataset ‎containing ‎sensitive‏ ‎customer‏ ‎information ‎was‏ ‎discovered ‎on‏ ‎the ‎dark ‎web. ‎The ‎dataset‏ ‎is‏ ‎believed‏ ‎to ‎be‏ ‎from ‎2019‏ ‎or ‎earlier‏ ‎and‏ ‎includes ‎a‏ ‎range ‎of ‎personal ‎information

Affected ‎Data

📌The‏ ‎compromised ‎data‏ ‎includes:

📌Full‏ ‎names

📌Email ‎addresses

📌Mailing ‎addresses

📌Phone‏ ‎numbers

📌Social ‎Security‏ ‎numbers

📌Dates ‎of ‎birth

📌AT& ‎T‏ ‎account‏ ‎numbers

📌Passcodes ‎(numerical‏ ‎PINs ‎typically‏ ‎four ‎digits ‎long)

It ‎is ‎important‏ ‎to‏ ‎note ‎that‏ ‎the ‎dataset‏ ‎does ‎not ‎appear ‎to ‎include‏ ‎personal‏ ‎financial‏ ‎information ‎or‏ ‎call ‎history

Scope‏ ‎of ‎the‏ ‎Breach

The‏ ‎breach ‎impacts‏ ‎about ‎7.6 ‎million ‎current ‎AT&‏ ‎T ‎customers‏ ‎and‏ ‎approximately ‎65.4 ‎million‏ ‎former ‎customers.‏ ‎The ‎data ‎was ‎released‏ ‎on‏ ‎the ‎dark‏ ‎web ‎approximately‏ ‎two ‎weeks ‎prior ‎to ‎the‏ ‎confirmation‏ ‎by ‎AT&‏ ‎T

AT& ‎T’s‏ ‎Response

📌AT& ‎T ‎has ‎taken ‎several‏ ‎steps‏ ‎in‏ ‎response ‎to‏ ‎the ‎breach:

📌Reset‏ ‎the ‎passcodes‏ ‎of‏ ‎the ‎current‏ ‎users ‎affected.

📌Launched ‎a ‎robust ‎investigation‏ ‎with ‎internal‏ ‎and‏ ‎external ‎cybersecurity ‎experts.

📌Began‏ ‎notifying ‎impacted‏ ‎customers ‎through ‎email ‎or‏ ‎letters.

📌Offered‏ ‎to ‎pay‏ ‎for ‎credit-monitoring‏ ‎services ‎where ‎applicable

Customer ‎Guidance ‎/‏ ‎AT&‏ ‎T ‎advises‏ ‎customers ‎to:

📌Freeze‏ ‎their ‎credit ‎reports ‎at ‎the‏ ‎major‏ ‎agencies‏ ‎(Equifax, ‎Experian,‏ ‎and ‎TransUnion).

📌Sign‏ ‎up ‎for‏ ‎24-7‏ ‎credit ‎monitoring.

📌Enable‏ ‎two-factor ‎authentication ‎on ‎their ‎AT&‏ ‎T ‎accounts.

📌Change‏ ‎passwords‏ ‎and ‎monitor ‎account‏ ‎activity ‎for‏ ‎suspicious ‎transactions.

📌Set ‎up ‎free‏ ‎fraud‏ ‎alerts ‎and‏ ‎credit ‎freezes‏ ‎through ‎the ‎Federal ‎Trade ‎Commission‏ ‎to‏ ‎protect ‎against‏ ‎identity ‎theft‏ ‎and ‎other ‎malicious ‎activities

Previous ‎Incidents‏ ‎and‏ ‎Industry‏ ‎Context

AT& ‎T‏ ‎has ‎experienced‏ ‎several ‎data‏ ‎breaches‏ ‎over ‎the‏ ‎years, ‎with ‎varying ‎sizes ‎and‏ ‎impacts. ‎This‏ ‎breach‏ ‎is ‎notably ‎larger‏ ‎than ‎a‏ ‎leak ‎in ‎January ‎2023‏ ‎that‏ ‎affected ‎9‏ ‎million ‎users.‏ ‎The ‎telecommunications ‎industry ‎has ‎been‏ ‎a‏ ‎lucrative ‎target‏ ‎for ‎hackers,‏ ‎with ‎recent ‎breaches ‎affecting ‎other‏ ‎major‏ ‎providers‏ ‎like ‎T-Mobile‏ ‎and ‎Verizon

Regulatory‏ ‎Response

The ‎Federal‏ ‎Communications‏ ‎Commission ‎(FCC)‏ ‎updated ‎its ‎data ‎breach ‎notification‏ ‎rules ‎in‏ ‎December‏ ‎to ‎hold ‎phone‏ ‎companies ‎accountable‏ ‎for ‎protecting ‎sensitive ‎customer‏ ‎information‏ ‎and ‎to‏ ‎enable ‎customers‏ ‎to ‎protect ‎themselves ‎if ‎their‏ ‎data‏ ‎is ‎compromised

Ongoing‏ ‎Investigation ‎and‏ ‎Implications

The ‎source ‎of ‎the ‎breach‏ ‎is‏ ‎still‏ ‎being ‎assessed,‏ ‎and ‎it‏ ‎is ‎not‏ ‎yet‏ ‎known ‎whether‏ ‎the ‎data ‎originated ‎from ‎AT&‏ ‎T ‎or‏ ‎one‏ ‎of ‎its ‎vendors.‏ ‎There ‎is‏ ‎currently ‎no ‎evidence ‎of‏ ‎unauthorized‏ ‎access ‎to‏ ‎AT& ‎T’s‏ ‎systems ‎resulting ‎in ‎the ‎exfiltration‏ ‎of‏ ‎the ‎dataset.‏ ‎However, ‎the‏ ‎incident ‎has ‎not ‎had ‎a‏ ‎material‏ ‎impact‏ ‎on ‎AT&‏ ‎T’s ‎operations‏ ‎as ‎of‏ ‎the‏ ‎latest ‎updates

Cybersecurity‏ ‎Alert ‎and ‎Recommendations

AT& ‎T ‎emphasizes‏ ‎the ‎importance‏ ‎of‏ ‎cybersecurity ‎and ‎privacy,‏ ‎urging ‎customers‏ ‎to ‎remain ‎vigilant ‎by‏ ‎monitoring‏ ‎their ‎account‏ ‎activity ‎and‏ ‎credit ‎reports. ‎The ‎company ‎has‏ ‎also‏ ‎provided ‎free‏ ‎fraud ‎alerts‏ ‎through ‎major ‎credit ‎bureaus

Смотреть: 15+ мин
logo Инвестиции с Дмитрием Матиевским

AT&T (T) - растем против рынка. Что такого хорошего в отчете?

Доступно подписчикам уровня
«Аналитика»
Подписаться за 790₽ в месяц

Читать: 1+ мин
logo Инвестиции с Дмитрием Матиевским

AT&T (T) - на чем летим в бездну? Разбираем отчет за Q4 2021

Доступно подписчикам уровня
«Аналитика»
Подписаться за 790₽ в месяц

Обновления проекта

Метки

новости 35 кибер-атаки 10 патент 6 ИИ 5 исследование 5 китай 5 дайджест 3 кибер-операции 3 разбор 3 руководство 3 санкции 3 утечка данных 3 фишинг 3 ai 2 console architecture 2 LLM 2 Microsoft 2 offensive 2 Антарктика 2 архитектура консолей 2 деньги 2 Европол 2 ЕС 2 информационная безопасность 2 кибер безопасность 2 медицина 2 россия 2 сша 2 amazon web services 1 APAC 1 APT29 1 ArcaneDoor 1 Ascension 1 AT&T 1 aws 1 BeiDou 1 Change Healthcare 1 CN111913833A 1 Continuous Management 1 CTEM 1 Cuttlefish 1 Cyber Defense Doctrine 1 CyberDome 1 cybersecurity 1 cybsafe 1 Czech Republic 1 cудебный иск 1 DASF 1 Databricks AI Security Framework 1 dell 1 Discord 1 fakenews 1 FTC 1 game consoles 1 GCJ-02 1 gemini 1 Gemma 1 GenerativeAI 1 Google 1 GPS 1 Handala 1 humanoid robot 1 IIoT 1 incident response 1 intelbroker 1 IoMT 1 IoT 1 Iron Dome 1 Marine Security 1 Maritime security 1 market 1 medical communication 1 medical security 1 message queue 1 ML 1 mq брокеры 1 NavIC 1 nes 1 NVidia 1 PlayStation 1 playstation 2 1 playstation 3 1 ps2 1 ps3 1 railway 1 Ring 1 risks 1 rodrigo copetti 1 security 1 snes 1 T-Mobile 1 Tensor 1 Threat 1 Threat Exposure Management 1 UNC1549 1 UnitedHealth Group 1 US11483343B2 1 US11496512B2 1 US11611582B2 1 US20220232015A1 1 US9071600B2 1 Verizon 1 webex 1 Whatsapp 1 xbox 1 xbox 360 1 xbox original 1 zcaler 1 Азиатско-Тихоокеанский регион 1 безопасность 1 бот 1 БПЛА 1 брокеры сообщений 1 ВВС 1 ВВС США 1 Вестчестер 1 ВК 1 военная авиация 1 вредоносный код 1 Выборы ЕС 2024 1 Геймификация 1 германия 1 глонасс 1 госсектор 1 гуманоидные роботы 1 демократия 1 евросоюз 1 жд 1 железно-дорожные системы 1 железный купол 1 женщины 1 защита 1 здравоохранение 1 игровые консоли 1 Израиль 1 Индия 1 индонезия 1 Интернет вещей 1 иран 1 искусственный интеллект 1 категории 1 кибер преступления 1 кибер-страхование 1 контент 1 Корея 1 манипуляция информацией 1 мо сша 1 морская безопасность 1 морские порты 1 моссад 1 МУС 1 навигация 1 нефтегаз 1 палестина 1 Платные уровни 1 Разведслужбы 1 рынок 1 Рынок кибер-страхования 1 Социальная инженерия 1 спг 1 судоходство 1 торговля 1 турция 1 управление инцидентами 1 управление рисками 1 управление уязвимостями 1 фбр 1 Чешская Республика 1 Шабак 1 шинбет 1 шпионаж 1 шпионское по 1 экосистема 1 Больше тегов

Фильтры

Подарить подписку

Будет создан код, который позволит адресату получить бесплатный для него доступ на определённый уровень подписки.

Оплата за этого пользователя будет списываться с вашей карты вплоть до отмены подписки. Код может быть показан на экране или отправлен по почте вместе с инструкцией.

Будет создан код, который позволит адресату получить сумму на баланс.

Разово будет списана указанная сумма и зачислена на баланс пользователя, воспользовавшегося данным промокодом.

Добавить карту
0/2048