“首要目标”:AT&T 在披露大规模数据泄露一个月后遭遇集体诉讼发表时间:2024-08-20 11:44 该诉讼代表使用不同无线运营商但向 AT&T 移动用户发短信和打电话的集体诉讼成员提起,指控该公司自身的疏忽导致 2024 年 4 月发生网络攻击,泄露了超过 1 亿 AT&T 客户的通话记录,并在此过程中危及他们自己的数据。 2024 年 8 月 14 日
你需要知道什么
就在 AT&T 于 4 月份披露大规模网络安全漏洞、泄露其大多数客户的个人信息后仅一个月,凯勒·罗尔贝克 (Keller Rohrback) 便对 AT&T 提起了数据隐私集体诉讼。 该 诉讼于周一在美国加州北区地方法院奥克兰分院针对这家总部位于达拉斯的电信巨头提起。AT&T 的律师尚未出庭。 就在 AT&T 披露 4 月份大规模网络安全漏洞泄露了其大多数客户的个人信息后仅一个月,Keller Rohrback 就对 AT&T 提起了数据隐私集体诉讼。 该诉讼于周一在美国加利福尼亚州北区奥克兰地区法院针对这家总部位于达拉斯的电信巨头提起。AT&T 的律师尚未出庭。 该诉讼代表拥有不同无线运营商但向 AT&T Mobile 用户发送短信和通话的集体成员提起,指控该公司自身的疏忽导致 2024 年 4 月发生网络攻击,泄露了超过 1 亿 AT&T 客户的通话记录,在此过程中泄露了他们自己的数据。 Law.com Radar 披露了这一投诉。 原告 Keller Rohrback 的律师和 AT&T 的一名代表没有立即回应置评请求。 Thomas Loeser 是 Cotchett Pitre & McCarthy 西雅图办事处的合伙人,曾担任联邦网络检察官,专门处理黑客数据泄露案件。他表示,AT&T 是“所有最老练黑客的首要目标,因为他们收集的信息量巨大。” 为您推荐 书籍 加州保险辩护表格库 180 多个模型文件,涵盖从初步事项到 ADR 审判,包括样本信函、要求、诉状、动议、证明、质询、和解协议…… 查看本书 查看本书 他说,他的公司于 4 月在加利福尼亚州和德克萨斯州对该公司提起诉讼,后来在德克萨斯州北区合并,针对 AT&T 未能阻止犯罪黑客组织 Shinyhunters 的数据泄露(该公司于 3 月披露),泄露了超过 7000 万现有和前 AT&T 客户的个人信息。 他补充说,有三个因素使得 AT&T 这样的公司容易受到网络攻击。 “显然,第一个因素是他们收集了多少数据,以及他们保留这些数据的时间有多长,”他说。“第二个因素是他们对数据进行加密的程度,以及不仅员工,其他人也可以访问和使用这些数据。第三个方面当然也很重要,即他们愿意花多少钱和做多少事来保护他们拥有的信息。联邦贸易委员会已经就这些事情向公司发布了指导意见,为他们提供了非常重要的建议……而公司遵循该指导意见的程度直接与其系统被入侵的频率有关。” 该指控还指出,AT&T 涉嫌未能遵守联邦贸易委员会关于标准网络安全协议的指导意见,该指导意见除其他原则外,还建议加密数据并集成多因素身份验证。 目前正在调查此次泄密事件的美国联邦通信委员会此前曾对 AT&T 和无线运营商 Sprint、T-Mobile 和 Verizon 处以近 200 万美元的罚款,原因是它们在 4 月份非法共享了客户的位置数据。 尽管 AT&T 在 4 月份就得知了此次泄密事件,并在 5 月份的一份文件中通知了美国证券交易委员会,但该公司直到 7 月 12 日才通知客户他们的数据已被泄露,当时它发布了一份新闻稿,声称“客户数据被非法从我们位于第三方云平台上的工作区下载”。 “这些数据不包含通话或短信的内容,也不包含个人信息,例如社会安全号码、出生日期或其他个人身份信息,”它说。 有问题的“第三方云平台”是 Snowflake,这是一家位于蒙大拿州博兹曼的公司,与一起数据泄露事件有关,该事件泄露了 Advance Auto Parts、Ticketmaster、Neiman Marcus 和 Santander Bank 客户的个人信息。 根据索赔,AT&T“将其保护最终被黑客窃取的消费者信息的责任外包给了 Snowflake”。原告律师写道:“令人震惊的是,AT&T 在 Snowflake 上的账户只需通过用户名和密码即可访问。不需要多因素身份验证。更令人震惊的是,Snowflake 向其企业客户提供了多因素身份验证——AT&T 只是决定不使用它。” 网络安全专家、Global Cyber Strategies 创始人兼首席执行官贾斯汀·谢尔曼 (Justin Sherman) 表示,“我们绝对会在未来看到更多这样的违规行为,第三方供应商和公司的供应链会成为网络安全问题。” 他说:“最近 AT&T 遭受的黑客攻击强调,任何拥有复杂技术供应链的公司都必须评估保护供应链的最佳做法,因为一旦他们遭到黑客攻击,供应链受到损害,他们就会被告上法庭,接受监管机构的调查,他们将不得不为自己在供应链网络安全方面的做法辩护。” Sherman 补充说,AT&T 缺乏最“基本”的数据安全措施ards(多因素身份验证)是“不可接受的”,因为它收集的数据量很大。Loeser 对此表示同意。 “通过这些数据泄露案件,公司被迫花费他们需要的钱来保护他们从消费者那里收集的信息,”Loeser 说。“……至少到目前为止,AT&T 显然选择不在数据安全上投入更多资金,因为这样做对他们来说并不赚钱。我们希望——当然,我认为这也是大多数消费者的希望——如果 AT&T 确实面临不保护数据而损失金钱的威胁,那么他们会改变自己的方式,开始采取更多措施来保护数据。” 该诉讼指控其疏忽、宣告性判决、违反加州消费者隐私法和加州客户记录法以及侵犯隐私。集体诉讼成员寻求禁令救济、损害赔偿、归还和返还所有利润和收益,“因为其非法行为、疏忽和做法”。 Law.com Radar 提出了这一行动,它提供来自 2,200 多个州和联邦法院的 AI 增强型案件摘要和每日案件报告。单击此处开始行动,抢先抓住您所在地区、执业领域或客户部门的机会。 https://www.law.com/therecorder/2024/08/14/a-prime-target-att-hit-with-class-action-one-month-after-disclosing-massive-data-leak/?slreturn=20240718081910 声明:此篇为我的网站原创文章,转载请标明出处链接:http://tech-credit.com/sys-nd/332.html
|