۱۷۶ میلیون رکورد AT&T با شمارههای SSN رمزگشاییشده بازگشت
در ۲ فوریه ۲۰۲۶، dump جدیدی از ۱۷۶ میلیون رکورد AT&T در فرومهای underground منتشر شد. تفاوت با dump های قبلی: این بار شمارههای SSN — که قبلاً رمزنگاری بودند — رمزگشایی شدهاند. این موضوع نشان میدهد که مهاجمان به کلیدهای encryption دسترسی پیدا کردهاند یا encryption ضعیف بوده.
ⓘ بهروزرسانی شد · ۹ خرداد ۱۴۰۵
مینا کریمی
@mina

ماجرا چه بود؟
در ۲ فوریه ۲۰۲۶، یک dump جدید از دادههای AT&T در فرومهای underground منتشر شد. حجم: حدود ۱۷۶ میلیون رکورد، شامل مشترکین فعلی و سابق.
این دادهها در اصل در یک نقض ۲۰۲۴ سرقت شده بودند، اما در آن زمان شمارههای SSN رمزنگاری بودند. تفاوت dump جدید: SSN ها حالا رمزگشایی شدهاند و بهصورت plaintext در dump قرار دارند.
جزئیات فنی
دادههای متأثر:
- نام، آدرس، DOB، email، شمارهی تلفن (فعلی و سابق).
- شمارهی SSN (رمزگشاییشده) — موضوع اصلی نگرانی.
- billing info و account passwords.
تحلیل متخصصین در مورد چگونگی decryption دو نظریه دارد:
- کلید لیک شده: مهاجمان از طریق breach بعدی یا insider به کلید encryption دسترسی پیدا کردهاند.
- encryption ضعیف: تیم AT&T یک derived key از دادهی بهنسبت پیشبینیپذیر استفاده کرده بوده — مثلاً hash شدهی DOB، که با brute force قابل breaking است.
AT&T public statement واضحی نداده، اما در پاسخ به regulator ها اعلام کرده encryption «در سطح standard صنعت» بوده.
تأثیر و واکنش
این پرونده دو پیامد دارد:
- برای مشتریان AT&T: حالا با ریسک identity theft دائمی روبهرو هستند. SSN قابل تغییر نیست — leak دائمی.
- برای صنعت: نشان داد که encryption-at-rest کافی نیست اگر کلیدها به همان سیستم متصل باشند.
FCC و چندین Attorneys General ایالتی تحقیقات را adjusted کردند تا پرسشهای دقیق دربارهی encryption practices AT&T را شامل کنند. شکایت class action که قبلاً وجود داشت، دامنهی خود را گسترش داد.
نکات برای مشتریان AT&T
- credit freeze روی هر سه bureau — fundamental.
- IRS Identity Protection PIN — درخواست از IRS برای جلوگیری از tax fraud.
- monitoring credit reports هفتگی (نه ماهانه) برای آیندهی نزدیک.
- در صورت call از کسی که خود را AT&T معرفی میکند، تماس مستقیم با شمارهی رسمی برای تأیید.
- اگر امکان دارد، carrier را change کنید — این یک message قوی به industry است.
نکات برای سازمانها
- کلید encryption باید جدا از دادهی encrypted باشد — HSM (Hardware Security Module) یا KMS اختصاصی.
- key rotation منظم — حتی اگر کلید leak شد، فقط بخشی از دادهها در معرض خطر است.
- encryption client-side: اگر ممکن است، دادهها قبل از رسیدن به database باید encrypted باشد، با کلیدهای کنترلشده توسط مشتری.
- bezig minimum data: آیا واقعاً نیاز است که SSN در database «ready to use» باشد؟ یا میتواند فقط hash آن نگهداری شود؟
- rotation تابع غیرتکنیکی: SSN قابل rotation نیست — این یک محدودیت inherent است که نشان میدهد چرا data minimization حیاتی است.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

Medtronic نقض را تأیید کرد: ShinyHunters مدعی ۹ میلیون رکورد
Medtronic، یکی از بزرگترین تولیدکنندگان دستگاههای پزشکی جهان، در ۱۲ آوریل ۲۰۲۶ تأیید کرد که قربانی یک نقض داده شده. گروه ShinyHunters ادعا میکند ۹ میلیون رکورد بیمار و کارمند سرقت کرده. این یکی از بزرگترین نقض دادههای صنعت پزشکی در ۲۰۲۶ است.



