AT&T bồi thường 177 triệu USD sau hai vụ rò rỉ dữ liệu khách hàng quy mô lớn
AT&T chính thức đạt thỏa thuận bồi thường 177 triệu USD sau hai sự cố rò rỉ dữ liệu nghiêm trọng trong năm 2024, ảnh hưởng đến hàng chục triệu khách hàng.

- Thỏa thuận pháp lý: AT&T đồng ý chi trả 177 triệu USD để giải quyết các vụ kiện liên quan đến hai sự cố rò rỉ dữ liệu lớn xảy ra trong năm 2024.
- Phạm vi ảnh hưởng: Sự cố đầu tiên liên quan đến 73 triệu khách hàng, trong khi sự cố thứ hai ảnh hưởng đến gần như toàn bộ cơ sở khách hàng di động của hãng.
- Cơ chế rò rỉ: Dữ liệu bị lộ bao gồm thông tin định danh cá nhân (PII), số an sinh xã hội và hồ sơ liên lạc chi tiết từ nền tảng đám mây Snowflake.
- Hệ quả bảo mật: Người dùng đối mặt với rủi ro lừa đảo (phishing) kéo dài, đòi hỏi sự cảnh giác cao độ trong việc giám sát tài khoản cá nhân.
Vào ngày 2 tháng 10 năm 2026, thẩm phán Sidney A. Fitzwater thuộc Tòa án Quận Hoa Kỳ tại Bắc Texas đã phê duyệt thỏa thuận dàn xếp trị giá 177 triệu USD liên quan đến hai vụ rò rỉ dữ liệu khách hàng nghiêm trọng của AT&T. Mặc dù chấp nhận chi trả khoản tiền khổng lồ này, AT&T vẫn không thừa nhận bất kỳ sai phạm hay trách nhiệm pháp lý nào trong các sự cố bảo mật đã xảy ra.
Phân tích chi tiết các sự cố rò rỉ dữ liệu
Sự cố đầu tiên được công bố vào ngày 30 tháng 3 năm 2024, sau khi các nhà nghiên cứu bảo mật phát hiện dữ liệu khách hàng xuất hiện trên các diễn đàn dark web. Theo đánh giá ban đầu, khoảng 73 triệu tài khoản (bao gồm 7,6 triệu khách hàng hiện tại và 65,4 triệu khách hàng cũ) đã bị ảnh hưởng. Dữ liệu bị rò rỉ bao gồm tên, địa chỉ, email, số điện thoại, ngày sinh, mã số tài khoản và đặc biệt là số An sinh xã hội (SSN).
Sự cố thứ hai, được công bố vào ngày 12 tháng 7 năm 2024, có tính chất kỹ thuật khác biệt khi liên quan đến việc truy cập trái phép vào không gian làm việc của AT&T trên nền tảng đám mây Snowflake. Kẻ tấn công đã khai thác quyền truy cập trong khoảng thời gian từ ngày 14 đến ngày 25 tháng 4 năm 2024, đánh cắp hồ sơ cuộc gọi và tin nhắn từ tháng 5 đến tháng 10 năm 2022, cùng một số dữ liệu từ đầu năm 2023.
Bảng tổng hợp các sự cố bảo mật
| Sự cố | Thời điểm công bố | Đối tượng ảnh hưởng | Loại dữ liệu bị lộ |
|---|---|---|---|
| Sự cố 1 | 30/03/2024 | 73 triệu khách hàng | PII, SSN, Billing info |
| Sự cố 2 | 12/07/2024 | Gần như toàn bộ khách hàng di động | Hồ sơ cuộc gọi, thời lượng, cell tower ID |
Điểm khác biệt quan trọng giữa hai vụ việc là sự cố thứ hai không làm lộ nội dung tin nhắn hay cuộc gọi, nhưng lại cung cấp các siêu dữ liệu (metadata) có thể được sử dụng để phân tích mối quan hệ xã hội của nạn nhân. Các chuyên gia an ninh mạng cảnh báo rằng việc kết hợp các dữ liệu này với các công cụ tìm kiếm công khai có thể giúp kẻ tấn công thực hiện các chiến dịch Social Engineering tinh vi.
Khuyến nghị phòng thủ và ứng phó cho người dùng
Mặc dù thời hạn nộp đơn yêu cầu bồi thường đã kết thúc vào ngày 18 tháng 12 năm 2025, người dùng vẫn cần thực hiện các biện pháp bảo mật chủ động để giảm thiểu rủi ro từ dữ liệu đã bị lộ. Việc rò rỉ số An sinh xã hội và thông tin liên lạc là những chỉ số rủi ro cao, tạo điều kiện cho các cuộc tấn công chiếm đoạt tài khoản (Account Takeover).
⚠️ Cảnh báo quan trọng: Kẻ tấn công thường sử dụng dữ liệu rò rỉ để thực hiện các chiến dịch lừa đảo qua tin nhắn (Smishing) hoặc email (Phishing). Hãy tuyệt đối không nhấp vào các liên kết lạ yêu cầu xác thực tài khoản hoặc cung cấp mã OTP.
Các chuyên gia khuyến nghị người dùng nên thực hiện các bước sau để bảo vệ tài khoản:
- Kích hoạt xác thực đa yếu tố (MFA): Ưu tiên sử dụng các ứng dụng xác thực (Authenticator App) hoặc khóa bảo mật phần cứng thay vì xác thực qua SMS.
- Giám sát tín dụng: Đăng ký dịch vụ cảnh báo tín dụng để phát hiện sớm các hành vi mạo danh vay vốn hoặc mở tài khoản trái phép.
- Thay đổi thông tin định danh: Nếu có thể, hãy cập nhật lại các mã PIN tài khoản và mật khẩu bảo mật đã bị lộ trong các sự cố này.
- Cảnh giác với các cuộc gọi lạ: Do hồ sơ cuộc gọi đã bị lộ, kẻ tấn công có thể giả mạo các số điện thoại quen thuộc để thực hiện hành vi lừa đảo.
Để tìm hiểu thêm về các tiêu chuẩn bảo mật dữ liệu và quản trị rủi ro, độc giả có thể tham khảo tài liệu hướng dẫn từ CISA về việc bảo vệ thông tin cá nhân trong môi trường số.
Mạng Lưới An Ninh Mạng & Cộng Đồng
Nhận cảnh báo 0-Day khẩn cấp, phân tích mã độc và tham gia thảo luận kỹ thuật cùng chuyên gia.
Ban biên tập nội dung và phân tích an ninh mạng tại ADSECVN.COM.



