AT&T erläutert die zu ergreifenden Schritte, nachdem Lernpasswörter von 7,6 Millionen Kunden durchgesickert sind

AT&T hat die Konto-Passwörter der Kunden zurückgesetzt, die von einem massiven Datenleck betroffen waren. Darüber hinaus wird das Unternehmen Kontakt zu Kunden aufnehmen, deren sensible persönliche Daten kompromittiert wurden, und ihnen kostenlose Identitätsdiebstahl- und Kreditüberwachungsdienste anbieten.

Im Jahr 2021 erklärte AT&T, dass die Informationen von 71 Millionen Kunden, die ein Hacker online verkaufte, trotz gegenteiliger Beweise nicht aus einem angeblichen Verstoß stammten. Der Hacker, der behauptete, in die Systeme von AT&T eingedrungen zu sein, sagte: „Es ist mir egal, wenn sie es nicht zugeben. Ich verkaufe nur.“

Zusätzlich, BleepingComputer sprach mit mehr als 50 AT&T- und DirectTV-Kunden, die sagten, dass die durchgesickerten Daten Informationen über sie enthielten, die nur AT&T bekannt waren, wie etwa E-Mail-Konten, die sie nur für vom Netzbetreiber bereitgestellte Dienste nutzten.
Nun stellte sich heraus, dass die Daten auch die Passwörter enthielten, mit denen Kunden auf ihre Konten zugreifen. TechCrunch sagt, dass der Massen-Reset eingeleitet wurde, nachdem AT&T am Montag darüber informiert wurde, dass neben anderen Informationen auch Passcodes durchgesickert waren.
AT&T sagt auf seiner Website dass 7,6 Millionen aktuelle Kunden und 65,4 Millionen ehemalige Kunden von dem Datendump betroffen waren. Der Spediteur geht davon aus, dass die Daten aus dem Jahr 2019 oder früher stammen. Hier ist ein Ausschnitt aus der Erklärung:

Dies ist das erste Mal, dass AT&T zugibt, dass die von Hackern durchgesickerten Daten seinen Kunden gehören, obwohl nicht sicher ist, ob sie von seinen Systemen oder einem seiner Anbieter stammen.

Ein Passcode ist eine vierstellige PIN und nicht dasselbe wie ein Passwort. Es fügt Kundenkonten eine zusätzliche Sicherheitsebene hinzu und ist erforderlich, wenn Sie Kundensupport erhalten oder Konten in Geschäften verwalten.

AT&T hat bereits die Passwörter der Kunden zurückgesetzt, die von dem Leck betroffen waren. Es wird dennoch empfohlen, dass Sie Ihren Passcode ändern, wenn Sie seit einem Jahr denselben Passcode verwenden.

source site-33