中国黑客集团"Salt Typhoon"入侵了多家美国运营商和网络服务提供商的网络,导致重大数据泄露事件,数百万人受到影响。 现在有一份报告称,受影响的公司没有将黑客攻击事件通知客户,而且今后也不打算这样做。
据NBC News报道,受数据泄露事件影响最大的两家公司 AT&T 和 Verizon 不仅没有向客户披露黑客攻击的相关信息,而且"没有迹象表明"他们今后有任何通知客户的计划。 报告发布后,这两家运营商都面临着来自隐私保护组织的反弹,因为他们没有向客户告知事件的相关信息,也没有向客户提供降低风险的建议。
值得注意的是,两家运营商与联邦调查局(FBI)一起通知部分用户,他们的连接可能被国家支持的黑客拦截。 其中包括唐纳德-特朗普(Donald Trump)和卡马拉-哈里斯(Kamala Harris)的总统竞选团队,以及参议院多数党领袖查克-舒默(Chuck Schumer)的办公室。
然而,据报道,这些通知仅限于那些直接受到黑客攻击的人,而不是其他同样受到影响的受害者。 许多客户和隐私保护组织对这两家运营商只通知所谓的"高价值"客户,而遗漏了数百万普通公民表示不满。
非营利组织电子隐私信息中心的执行董事兼总裁艾伦-巴特勒(Alan Butler)告诉美国全国广播公司(NBC),运营商的"缺陷做法"导致了这起黑客攻击事件,这些公司理应通知所有客户,无论黑客是否只获取了他们的元数据,还是他们的实际通话内容也被泄露。
AT&T 和 Verizon 均否认了疏忽指控。 AT&T 发言人在向 NBC 发表的声明中表示,该公司将"继续履行通知受影响各方的义务",但该媒体援引一位不愿透露姓名的消息人士的话称,"只有极少数"受害者真正得到了通知。 另一位消息人士告诉 NBC,Verizon 也只联系了"一小部分"受影响的用户。
此前据美国官员称,黑客 Salt Typhoon 完成系统入侵后访问了超过一百万人的敏感信息,其中大部分在华盛顿特区。 这包括电话和短信的元数据:受害者与谁通话、通话时间,甚至他们的位置。