Salt Typhoon駭客攻擊暴露數百萬個人資料但AT&T和Verizon只通知了”高價值”客戶
中國駭客集團”Salt Typhoon”入侵了多家美國營運商和網路服務供應商的網絡,導致重大資料外洩事件,數百萬人受到影響。 現在有一份報告稱,受影響的公司沒有將駭客攻擊事件通知客戶,而且未來也不打算這樣做。
根據NBC News報道,受資料外洩事件影響最大的兩家公司AT&T 和Verizon 不僅沒有向客戶披露駭客攻擊的相關信息,而且”沒有跡象表明”他們今後有任何通知客戶的計劃。 報告發布後,這兩家運營商都面臨著來自隱私保護組織的反彈,因為他們沒有向客戶告知事件的相關信息,也沒有向客戶提供降低風險的建議。
值得注意的是,兩家運營商與聯邦調查局(FBI)一起通知部分用戶,他們的連接可能被國家支持的駭客攔截。 其中包括唐納德-川普(Donald Trump)和卡馬拉-哈里斯(Kamala Harris)的總統競選團隊,以及參議院多數黨領袖查克-舒默(Chuck Schumer)的辦公室。
然而,據報道,這些通知僅限於那些直接受到駭客攻擊的人,而不是其他同樣受到影響的受害者。 許多客戶和隱私保護組織對這兩家業者只通知所謂的”高價值”客戶,而遺漏了數百萬普通公民表示不滿。
非營利組織電子隱私資訊中心的執行董事兼總裁艾倫-巴特勒(Alan Butler)告訴美國全國廣播公司(NBC),運營商的”缺陷做法”導致了這起黑客攻擊事件,這些公司理應通知所有客戶,無論駭客是否只獲取了他們的元數據,還是他們的實際通話內容也被洩露。
AT&T 和Verizon 都否認了疏忽指控。 AT&T 發言人在向NBC 發表的聲明中表示,該公司將”繼續履行通知受影響各方的義務”,但該媒體援引一位不願透露姓名的消息人士的話稱,”只有極少數”受害者真正得到了通知。 另一位消息人士告訴NBC,Verizon 也只聯繫了”一小部分”受影響的用戶。
此前據美國官員稱,駭客Salt Typhoon 完成系統入侵後訪問了超過一百萬人的敏感訊息,其中大部分在華盛頓特區。 這包括電話和簡訊的元數據:受害者與誰通話、通話時間,甚至他們的位置。