穆迪警告:AT&T最新数据泄露或引发客户流失
穆迪评级周一指出,AT&T最新披露的大规模数据泄露事件构成“信用负面”因素,引发对其网络风险管理实践的严重质疑。泄露涉及2022年近六个月的通话和短信记录,影响“几乎所有”AT&T蜂窝网络客户。穆迪警告,客户可能因隐私担忧而转投竞争对手。AT&T已面临拟议的集体诉讼,且此前3月披露的另一起数据泄露事件已引发多起诉讼。

简报速览
- 信用评级机构穆迪(Moody's)周一表示,AT&T上周披露的大规模网络安全漏洞对公司构成“信用负面”因素。
- 该漏洞泄露了2022年“几乎所有”AT&T蜂窝网络客户六个月的通话和短信记录,这家电信巨头在7月12日的证券文件中表示。
- “这次最新公布的AT&T漏洞是一个信用负面事件,引发了对公司网络风险治理和管理实践的严重质疑,”穆迪评级副总裁兼高级分析师尼尔·麦克(Neil Mack)在电邮声明中表示。“关键风险在于客户流失,因为客户可能认为其私人数据在AT&T比在无线竞争对手处更易受攻击。”
深入洞察
根据穆迪6月的一份报告,网络攻击可能削弱公司、组织和政府的信用度,冲击收入并推高成本。该报告与CFO Dive分享。
“业务中断、客户流失或知识产权盗窃可能扰乱收入流,”报告称。“同时,由于攻击缓解成本、监管罚款和法律和解等,财务支出可能增加。”
AT&T上周的披露已引发一项拟议的集体诉讼。原告迪娜·温格(Dina Winger)是AT&T蜂窝网络客户,她于7月12日在美国德克萨斯州北区联邦地区法院代表“所有其他类似情况者”提起诉讼,诉状称,泄露受害者的个人身份信息“若非AT&T对原告和集体成员所负义务的错误和疏忽违反,本不会遭到泄露”。
诉状称:“AT&T未能采取合理谨慎措施保护其持有或控制的个人身份信息,可预见将导致原告和集体成员遭受一种或多种伤害。鉴于电信行业已知的网络攻击和数据泄露高发频率,此次数据泄露也是可预见的。”
温格由Mathias Raphael PLLC和Foster Yarborough PLLC律师事务所代理。
此次网络安全事件发生之际,AT&T已因3月披露的另一起大规模消费者数据泄露而面临多起集体诉讼。
“还会有更多法庭案件,”乔治城大学法学教授、奥巴马政府时期联邦贸易委员会消费者保护局前局长大卫·弗拉德克(David Vladeck)在电邮中表示。“他们将指控AT&T本应有更强大的防御措施,而且无论如何,公司为何保留用处不大的信息?最终,很难看出公司是否有可行的辩护。”
AT&T未立即回应置评请求。
最新漏洞无“实质性影响”
在上周的证券文件中,AT&T表示于4月19日获悉,一名威胁行为者声称非法访问并复制了AT&T通话日志。公司称,经内部调查确定,黑客非法访问了第三方云平台上的AT&T工作区,并在4月14日至4月25日期间获取了包含2022年5月1日至10月31日以及2023年1月2日客户通话和短信交互记录的文件。
“截至本文件提交之日,此事件未对AT&T的运营产生实质性影响,AT&T认为此事件不太可能合理地对公司的财务状况或经营业绩产生实质性影响,”公司表示。
根据文件,泄露的记录包括电话号码和累计通话时长数据,但不包含通话或短信内容、社会安全号码、出生日期等个人信息或其他个人身份信息。“虽然数据不包含客户姓名,但通常有方法利用公开在线工具找到与特定电话号码关联的姓名,”文件称。
AT&T此前的泄露事件导致760万当前账户持有人和约6540万前客户的数据被发布在“暗网”上,公司3月通知中表示。泄露数据因客户和账户而异,但可能包括全名、电子邮件地址、邮寄地址、电话号码、社会安全号码、出生日期以及AT&T账户号码和密码,根据公司当时发布的一系列常见问题解答。
该事件引发了一系列拟议的集体诉讼。6月,司法小组关于多地区诉讼发布命令,将案件合并至美国德克萨斯州北区联邦地区法院。
据比斯利·艾伦律师事务所(Beasley Allen Law Firm)律师拉里·戈尔顿(Larry Golston)称,现在判断AT&T最新公告将对3月披露引发的诉讼产生何种法律影响还为时过早。该律所是代表原告的律所之一。
“很明显,这是涉及AT&T的又一次重大网络安全失败,使人们对AT&T网络安全协议、政策的充分性和有效性以及公司对其人员和承包商的监督产生质疑,”戈尔顿在电邮中表示。