A AT&T concordou em pagar US$ 13 milhões para resolver uma investigação federal sobre se a operadora de telefonia móvel falhou em proteger as informações dos clientes em conexão com uma violação de dados no ano passado, disse a Comissão Federal de Comunicações na terça-feira.
A investigação da FCC se concentrou em como as práticas de privacidade, segurança cibernética e gerenciamento de fornecedores da AT&T podem ter influenciado a violação de janeiro de 2023, na qual hackers penetraram no sistema de nuvem da empresa. A violação expôs dados pertencentes a quase 9 milhões de clientes sem fio.
Como parte do acordo, a AT&T assinou um decreto de consentimento exigindo que o gigante das telecomunicações melhore as suas práticas de governação de dados, aumente a integridade da sua cadeia de abastecimento e garanta processos e procedimentos adequados no tratamento de dados sensíveis.
Antes do ataque cibernético, a AT&T dependia de um provedor terceirizado para hospedar os dados dos clientes. As informações do usuário expostas no hack, incluindo o número de linhas na conta de um cliente e informações de cobrança de 2015 a 2017, deveriam ter sido excluídas muito antes da violação, de acordo com a FCC. As informações confidenciais não incluíam informações bancárias de clientes, números de Seguro Social ou senhas de contas.
“A Lei das Comunicações deixa claro que as operadoras têm o dever de proteger a privacidade e a segurança dos dados dos consumidores, e que a responsabilidade assume um novo significado para violações de dados na era digital”, disse a presidente da FCC, Jessica Rosenworcel, num comunicado. declaração. “As operadoras devem tomar precauções adicionais devido ao seu acesso a informações confidenciais, e permaneceremos vigilantes para garantir que esse seja o caso, independentemente do fornecedor que o cliente escolher.
O chefe do Bureau of Enforcement da FCC, Loyaan A. Egal, também disse que as empresas de telecomunicações “têm a obrigação de reduzir a superfície de ataque e os pontos de entrada que os agentes de ameaças procuram explorar para acessar dados confidenciais dos clientes”.
A AT&T foi sujeita a violações subsequentes, incluindo uma em abril ataque cibernético revelado em julho em que os hackers “quase todos” os registros de chamadas e mensagens de texto de seus clientes móveis durante um período de seis meses entre 1º de maio de 2022 e 31 de outubro de 2022.
Por sua vez, a AT&T disse à CBS News que “proteger os dados dos nossos clientes continua a ser uma das nossas principais prioridades”.
A AT&T disse que quando uma operadora que ela usava anteriormente foi violada, os dados sem fio de seus próprios clientes foram expostos.
“Embora nossos sistemas não tenham sido comprometidos neste incidente, estamos melhorando a forma como gerenciamos as informações dos clientes internamente, bem como implementando novos requisitos nas práticas de gerenciamento de dados de nossos fornecedores”, disse um porta-voz.
quando vai ser liberado a margem do consignado 2024
margem social 2023
pagamentos duda bradesco
cartão benefício banco pan
empréstimo auxílio brasil pelo banco pan quando vai ser liberado
redução de taxas de juros nos consignados
contato banco pan financiamento