De AT&T cloud is gehackt – alle klanten getroffen

AT&T heeft bekend gemaakt de eigen cloud is gehackt, daarmee is data van alle eigen klanten en de MVNO klanten gelekt. Wat er precies is gelekt, daarover is het bedrijf onduidelijk. at-t-logoHet pers bericht van AT&T is zoals zo vaak meer een document om zich juridisch in te dekken dan een goede uitleg. “In april kwam AT&T erachter dat klantgegevens illegaal waren gedownload van onze werkruimte op een cloudplatform van een derde partij. We stelden een onderzoek in en namen vooraanstaande cyberbeveiligingsexperts in de arm om de aard en omvang van de criminele activiteit te begrijpen. We hebben stappen ondernomen om het illegale toegangspunt af te sluiten. We werken samen met de wetshandhavingsinstanties in hun pogingen om de betrokkenen bij het incident te arresteren. We hebben begrepen dat ten minste één persoon is aangehouden.” April, dat is dit voorjaar terwijl de data betrekking heeft op 2022 en 2023. Dat roept al vragen op. “Op basis van ons onderzoek bevatten de gecompromitteerde gegevens bestanden met AT&T-gegevens over gesprekken en sms-berichten van bijna alle mobiele klanten van AT&T, klanten van mobiele virtuele netwerkoperators (MVNO’s) die gebruikmaken van het draadloze netwerk van AT&T, evenals vaste klanten van AT&T die tussen 1 mei 2022 en 31 oktober 2022 contact hadden met deze mobiele nummers.”

Wat voor gegevens?

Dat klinkt als de complete logging van al het verkeer, waarbij “gegevens over gesprekken” nog kan betekenen dat ook de inhoud van die berichten was opgeslagen en daarna gelekt. En passant meldt AT&T ook dat “van een kleine groep klanten” meer gegevens zijn gelet. “Hoewel de gegevens geen klantnamen bevatten, zijn er vaak manieren, met behulp van openbaar beschikbare online tools, om de naam te vinden die bij een specifiek telefoonnummer hoort.”

Snowflake

Volgens Statista heeft AT&T ruim 240 miljoen klanten. Het cloudplatform dat is gehackt maakt gebruik van Snowflake. Na de bank Santander en Ticketmaster is dit het volgende grote slachtoffer.  

Update:

Brian Krebs, toch niet de minste in de cybersecurity community vraagt zich hardop af of niet de database is gehackt die alle MNO’s beschikbaar moeten stellen aan de politie. Dat zou namelijk verklaren waarom AT&T niet eerder naar buiten is gekomen met het lek. De telco schrijft daar over dat dit in overleg met de politie is gebeurd.
Tags: ,
IT Research & B2B Editor
Gerelateerde berichten

Met de publicatie van de eerste Europese editie van het DSR Magazine (Digital Sovereignty & Resilience) wordt één ding direct duidelijk: digitale autonomie is geen technologievraagstuk meer, maar een ketenvraagstuk....

Op woensdag 10 juni 2026 staat het jaarlijkse Telecom Insights-congres in het teken van een blik die nadrukkelijk verder reikt dan de eigen sector. In Spant! komen bestuurders, beleidsmakers en...

De inschrijving voor de 21e editie van de KVK Innovatie Top 100 is vanaf vandaag, 30 april 2026, geopend. Ook startups en jonge bedrijven met innovaties die nog niet op...

Microsoft Teams is uitgegroeid tot hét samenwerkingsplatform voor Nederlandse bedrijven. Toch worstelen veel organisaties met de hoge kosten en complexiteit van Teams telefonie. Teams Phone System licenties kosten al gauw...

Telecom Society verwelkomt Ericsson als nieuw bedrijfslid. Ericsson is een wereldwijde technologieorganisatie die baanbrekende netwerken, software en diensten ontwikkelt waarmee de digitale toekomst wordt vormgegeven. Ericsson is al sinds 1920...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein