Skip to content

IoT OT Security News

  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News

AT&T の 7000 万人分の顧客データが流出か?

AT&T denies data breach after hacker auctions 70 million user database

2021/08/20 BleepingComputer — AT&T は、7,000万人分の個人情報を含むデータベースを、著名な脅威アクターが販売していると述べた後に、データ漏えいの被害はなかったと発表した。昨日から、ShinyHunters と呼ばれる脅威アクターはハッキング・フォーラムで、このデータベースを、スタート価格は $200,000 で、増加分は $30,000 刻みで、販売を開始している。なお、このハッカーは、すべてを $1 million で販売するとも述べている。そこで共有されているサンプルによると、このデータベースには顧客の名前/住所/電話番号/社会保障番号/生年月日が含まれている。

匿名を希望するセキュリティ研究者が BleepingComputer に語ったところによると、サンプルに含まれる4人のうち2人が、att.com にアカウントを持っていることが確認されたという。これらの詳細以外には、このデータベースについて、どのようにして入手され、また、それが本物なのかどうかについては不明のままである。

しかし、ShinyHunters は、Web サイト開発者のリポジトリを侵害し、認証情報や API キーを盗むという、長い歴史を持つ有名な脅威アクターである。それらの認証情報などは、データベースを窃取や、データ侵害を目的として、他の脅威アクターに販売されたりしていた。また、データベースが販売できなかった場合、ShinyHunters はデータベースをハッカーフォーラムで無料で公開していた。過去に ShinyHunters は、Wattpad / Tokopedia / Microsoft GitHub Account / 、BigBasket / Nitro PDF / Pixlr / TeeSpring / Promo.com / Mathway などの、数多くの企業に侵入している。

AT&T は情報漏えいの被害を否定

BleepingComputer は、この脅威アクターの主張を確認した後に、データが AT&T のものであるかどうかを、同社に問い合わせた。AT&T は BleepingComputer に対し、複数の電子メールで、このデータは自社のシステムからのものではなく、最近に侵入されたこともないと述べている。このデータが、第三者のパートナーから盗まれたという可能性について、AT&T は推測を避けている。AT&T はフォローアップ・メールで、「この情報が当社から流出したものではないことを考えると、どこから流出したのか、また、それが有効なのかどうかについては、推測できない」と述べている。

ShinyHunters は「彼らが認めなくても気にしない。私は、ただ売っているだけだ」と BleepingComputer に語っている。ShinyHunters は、AT&T に連絡していないとしながらも、同社と交渉する意思があると述べている。ただし、今回の侵入に関する更なる情報を求めたところ、ShinyHunters は拒否した。なお、このニュースは、別の脅威アクターが、盗み出した1億人分の T-Mobile 顧客データを売ろうとした直後のものだ。T-Mobile は、ハッキングされたことを認めし、サイバー攻撃により 4,800万人分の T-Mobile 個人情報が流出したことを確認している。

文中にある T-Mobile のインシデントは、8月15日の「T-Mobile 1億人分の顧客データが盗まれた:背景には FBI / CAI への報復が」であり、動機からしても別の犯人ですね。最近では、「Accenture が LockBit 2.0 ランサムウェアに攻撃される」というインシデントも発生しています。昨日には、「LockBit ランサムウェアが復活:セキュリティ・ベンダーたちが警鐘を鳴らす」をポストしましたが、ちょっとしたピークが発生している感じがします。お気をつけください。

Share this:

  • Tweet
Like Loading...
Unknown's avatarAuthor AiototsecPosted on August 20, 2021September 3, 2021Categories DarkWeb, DataBreach, Ransomware, _TelecomTags AT&T, BigBasket, Dark Web, Data Breach, Mathway, Microsoft's GitHub account, Nitro PDF, Pixlr, Promo.com, Ransomware, ShinyHunters, T-Mobile, TeeSpring, Telecom, Tokopedia, Wattpad

Post navigation

Previous Previous post: Mozi IoT Botnet は Mirai の進化形:狙いはネットワーク・ゲートウェイ?
Next Next post: Windows AppContainer の脆弱性が Google Project Zero により開示された

Categories Dropdown

  • Twitter
  • Facebook
August 2021
M T W T F S S
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« Jul   Sep »

Top Posts & Pages

  • OpenSSL の脆弱性 CVE-2025-15467 などが FIX:スタック・オーバーフローと RCE
  • Chrome の脆弱性 CVE-2026-1504 が FIX:Background Fetch API の欠陥を修正
  • FortiOS SSO の脆弱性 CVE-2026-24858 が FIX:悪用の確認と CISA KEV 登録
  • WinRAR の脆弱性 CVE-2025-8088:依然として悪用が止まらないと Google が警告
  • GitHub Desktop マルウェア・キャンペーン:公式インストーラを装う狡猾な手口で拡散
  • Microsoft Teams フィッシング・キャンペーン:12,866 通のメールが 6,135 人のユーザーに到達
  • React2Shell CVE-2025-55182 悪用:明らかになった攻撃キャンペーンとマルウェアの実態
  • Node.js 25.5.0 がリリース:パッケージング作業の簡素化や暗号化トラスト・チェーンなどに対応
  • SmarterMail Server の CVE-2026-23760:6000+ の脆弱なサーバと実環境での悪用
  • ビッシングとリアルタイム・フィッシングを組み合わせて MFA を突破:Okta Threat Intelligence が警告

Categories

API APT Asia AuthN AuthZ BruteForce BugBounty CyberAttack DarkWeb DataBreach DataLeak DDoS DoubleExtortion Exploit Literacy LOLbin MageCartAttack Malware MCP MisConfiguration NHI Outage ParadigmShift Privacy Protection RaaS Ransomware RAT Repository Research Resilience Scammer SecTools SocialEngineering SupplyChain TTP Uncategorized Vulnerability WateringHoleAttack Zero Trust _AI/ML _CDN _Cloud _Container _CryptCcurrency _Defence _Education _Finance _Government _HealthCare _Human _ICS _IDS/IPS _Industry _Infrastructure _Mobile _OpenSource _PLC _Regulation _Retail _RTOS _Space _Statistics _Storage _Telecom _Transportation

Archives

  • January 2026 (158)
  • December 2025 (159)
  • November 2025 (156)
  • October 2025 (177)
  • September 2025 (172)
  • August 2025 (165)
  • July 2025 (176)
  • June 2025 (192)
  • May 2025 (216)
  • April 2025 (192)
  • March 2025 (208)
  • February 2025 (181)
  • January 2025 (185)
  • December 2024 (172)
  • November 2024 (166)
  • October 2024 (184)
  • September 2024 (171)
  • August 2024 (183)
  • July 2024 (188)
  • June 2024 (156)
  • May 2024 (156)
  • April 2024 (155)
  • March 2024 (151)
  • February 2024 (131)
  • January 2024 (132)
  • December 2023 (116)
  • November 2023 (131)
  • October 2023 (124)
  • September 2023 (101)
  • August 2023 (111)
  • July 2023 (110)
  • June 2023 (113)
  • May 2023 (129)
  • April 2023 (127)
  • March 2023 (129)
  • February 2023 (118)
  • January 2023 (138)
  • December 2022 (106)
  • November 2022 (114)
  • October 2022 (120)
  • September 2022 (118)
  • August 2022 (133)
  • July 2022 (97)
  • June 2022 (117)
  • May 2022 (94)
  • April 2022 (112)
  • March 2022 (132)
  • February 2022 (105)
  • January 2022 (128)
  • December 2021 (111)
  • November 2021 (100)
  • October 2021 (110)
  • September 2021 (131)
  • August 2021 (105)
  • July 2021 (105)
  • June 2021 (103)
  • May 2021 (72)
  • April 2021 (58)

Categories

  • API (238)
  • APT (523)
  • Asia (398)
  • AuthN AuthZ (793)
  • BruteForce (67)
  • BugBounty (76)
  • CyberAttack (3,259)
  • DarkWeb (228)
  • DataBreach (550)
  • DataLeak (194)
  • DDoS (164)
  • DoubleExtortion (15)
  • Exploit (1,412)
  • Literacy (2,340)
  • LOLbin (57)
  • MageCartAttack (14)
  • Malware (1,438)
  • MCP (16)
  • MisConfiguration (58)
  • NHI (8)
  • Outage (106)
  • ParadigmShift (181)
  • Privacy (241)
  • Protection (649)
  • RaaS (122)
  • Ransomware (728)
  • RAT (777)
  • Repository (330)
  • Research (1,210)
  • Resilience (133)
  • Scammer (614)
  • SecTools (225)
  • SocialEngineering (48)
  • SupplyChain (412)
  • TTP (1,001)
  • Uncategorized (12)
  • Vulnerability (4,674)
  • WateringHoleAttack (4)
  • Zero Trust (382)
  • _AI/ML (341)
  • _CDN (4)
  • _Cloud (365)
  • _Container (73)
  • _CryptCcurrency (40)
  • _Defence (162)
  • _Education (8)
  • _Finance (161)
  • _Government (1,056)
  • _HealthCare (47)
  • _Human (51)
  • _ICS (85)
  • _IDS/IPS (182)
  • _Industry (221)
  • _Infrastructure (129)
  • _Mobile (162)
  • _OpenSource (1,391)
  • _PLC (39)
  • _Regulation (158)
  • _Retail (77)
  • _RTOS (6)
  • _Space (26)
  • _Statistics (416)
  • _Storage (70)
  • _Telecom (77)
  • _Transportation (56)
  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News Blog at WordPress.com.
  • Reblog
  • Subscribe Subscribed
    • IoT OT Security News
    • Join 170 other subscribers
    • Already have a WordPress.com account? Log in now.
    • IoT OT Security News
    • Subscribe Subscribed
    • Sign up
    • Log in
    • Copy shortlink
    • Report this content
    • View post in Reader
    • Manage subscriptions
    • Collapse this bar
%d