AT&T sofre violação de dados; Brasil está vulnerável?

AT&T anuncia ataque hacker que expôs registros telefônicos de milhões de clientes.

Imagem: Jonathan Weiss/Shutterstock

AT&T confirma ataque hacker com vazamento de dados

Na última sexta-feira (12), a AT&T anunciou que sofreu um ataque hacker que resultou no roubo de seis meses de registros telefônicos de 2022, afetando quase todos os seus clientes móveis. A empresa, no entanto, assegurou que o conteúdo das chamadas e mensagens de texto não foi obtido pelos invasores.

Entre os dados roubados estão as localizações estimadas de alguns usuários, uma informação incomum em ataques desse tipo. A AT&T informou que os clientes afetados, cerca de 110 milhões, serão notificados por SMS, e-mail e correio. As datas mais prováveis de comprometimento dos dados são entre o final de outubro de 2022 até 2 de janeiro de 2023.

Dados sensíveis e riscos potenciais

Os criminosos obtiveram todos os números para os quais os usuários ligaram e enviaram SMSs, além do número de vezes e duração dessas comunicações. Embora nomes, números da Previdência Social e de cartões de crédito não tenham sido obtidos, os dados de localização, mesmo que limitados, são preocupantes. A Suprema Corte dos EUA já destacou a necessidade de proteções legais adicionais para tais informações.

Os registros de localização podem ser usados de várias maneiras maliciosas, como se passar por parentes das vítimas para extorsão, chantagem e até mesmo rastreamento. Casos desse tipo são frequentes no Brasil, onde muitas pessoas caem em golpes de falso sequestro e extorsão.

Vulnerabilidade global e implicações para o Brasil

Especialistas consultados pelo Olhar Digital confirmam que ataques semelhantes podem ocorrer no Brasil. Marcelo Branquinho, CEO da TI Safe, afirma que empresas que lidam com grandes volumes de dados pessoais são alvos atraentes para cibercriminosos. Arthur Igreja, especialista em Tecnologia e Inovação, alerta que a utilização de serviços de nuvem por empresas brasileiras também as expõe a esses riscos.

Para se proteger, é essencial manter vigilância pessoal e seguir orientações de segurança, como desconfiar de mensagens suspeitas e confirmar contatos diretamente com a pessoa ou instituição envolvida. Caso receba códigos de confirmação de identidade sem solicitação, considere atualizar suas senhas e medidas de segurança.

As autoridades continuam a investigar o incidente, e a AT&T está tomando medidas para reforçar suas defesas contra novos ataques.