AT&T zahlt für Löschung gestohlener Daten

B2B Cyber Security ShortNews

Beitrag teilen

Telekommunikationsriese AT&T meldete vor kurzem der Börsenaufsicht SEC einen großen Datenverlust. Von fast 110 Millionen AT&T-Kunden soll ein Hacker die Metadaten von Anrufprotokollen inklusive Telefonnummern gestohlen haben. Laut Experten hat AT&T wohl über 370.000 Dollar für die Löschung der Daten an den Hacker bezahlt. 

Laut der eigenen Meldung von AT&T wurden bereits im April die Metadaten von Telefonmitschnitten und die Telefonnummern von einem Hacker gestohlen. Dabei sollen fast 110 Millionen Kunden betroffen sein, da der Hack wohl volle 6 Monate ablief. Das Lösegeld soll sich auf 5,7 Bitcoin belaufen haben, was etwa 370.000 US-Dollar entspricht.

Anzeige

AT&T zahlte wohl „Lösch“-Geld

Laut dem Experten Chris Janczewski von den TRM Labs, ein Blockchain-Analyseunternehmen, hat AT&T wohl bezahlt. Er verfolgte eine entsprechenden Zahlung von AT&T an die Hackerkonten. Das Geld wurde wohl gleich an Bitcoin-Mixer und Glücksspieldienste weitergeleitet. AT&T hat die Zahlung weder bestätigt noch dementiert.

Danach sollen die Hacker ein Video verbreitet haben, welches die Löschung der gestohlenen Daten zeigt. Allerdings gab es auch früher schon Hackergruppen die solche Beweise verschickt haben und die Daten trotzdem weiter gespeichert hatten, wie etwa LockBit.

Wo wurden die AT&T-Daten gestohlen?

AT&T schrieb in seiner Meldung, „dass Kundendaten von illegal von unserem Arbeitsplatz auf einer Cloud-Plattform eines Drittanbieters heruntergeladen wurden“. Die Experten gehen daher davon aus, dass der Hack der Snowflake-Plattform etwas damit zu tun hat. Dabei wurde laut Mandiant die Malware FROSTBITE genutzt – ein neuer Infostealer

Seit mindestens April 2024 hat UNC5537 gestohlene Anmeldeinformationen genutzt, um auf über 100 Snowflake-Kunden zuzugreifen. Der Bedrohungsakteur kompromittierte systematisch Kunden, lud Daten herunter, erpresste die Opfer und bot die Daten der Opfer in cyberkriminellen Foren zum Verkauf an. Zeitlich passt das genau zu der Attacke auf AT&T.

Passende Artikel zum Thema

Studie: Digitale Mitarbeitererfahrung verbessert die Cybersicherheit

Neun von zehn Führungskräften sind überzeugt, dass ihr Unternehmen gewinnt, wenn sie digitale Mitarbeitererfahung priorisieren, so die Ergebnisse einer Umfrage. ➡ Weiterlesen

Patchday bei SAP

SAP hat mehrere Patches veröffentlicht, die insgesamt acht Schwachstellen betreffen. Eine davon ist als schwerwiegend eingestuft. Am schwersten wiegt eine ➡ Weiterlesen

Disaster-Recovery-Ereignisse bei Microsoft 365

Ein globales Softwareunternehmen, das IT-Dienstleister bei der Bereitstellung von Fernüberwachung und -verwaltung, Datenschutz als Service und Sicherheitslösungen unterstützt, hat den ➡ Weiterlesen

NIS2: Veraltete Software ist ein Risiko

NIS2 betrifft Unternehmen, die zur kritischen Infrastruktur gehören. Sie alle müssen prüfen, ob die Software ihrer Geräte auf dem neuesten ➡ Weiterlesen

KI-Sicherheitsmemorandum in den USA

Die KI-Sicherheit steht an einem Wendepunkt. Das erste National Security Memorandum (NSM) für künstliche Intelligenz markiert einen wichtigen Meilenstein – ➡ Weiterlesen

Deutschland gibt über 10 Milliarden Euro für Cybersicherheit aus

Angesichts der zunehmenden Bedrohung durch Cyberangriffe investiert Deutschland verstärkt in IT-Sicherheit. Im laufenden Jahr steigen die entsprechenden Ausgaben um 13,8 ➡ Weiterlesen

KRITIS-Dachgesetz beschlossen

Das Bundeskabinett hat das KRITIS-Dachgesetz beschlossen. Mit ihm soll der Schutz kritischer Infrastrukturen etwa in den Bereichen Energie, Verkehr oder ➡ Weiterlesen

Cyberkriminelle stehlen Cookies

Die FBI-Abteilung Atlanta warnt die Öffentlichkeit, dass Cyberkriminelle sich Zugang zu E-Mail-Konten verschaffen, indem sie Cookies vom Computer des Opfers ➡ Weiterlesen