يؤثر خرق بيانات Comcast Xfinity 2023 على 35 مليون عميل

يؤثر خرق بيانات Comcast Xfinity 2023 على 35 مليون عميل

عقدة المصدر: 3028806

تم تأكيد اختراق بيانات Comcast Xfinity لعام 2023، مما أثر على أكثر من 35 مليون عميل. استغلال ثغرة أمنية معروفة في برنامج Citrix، تمكن المتسللون من الوصول إلى معلومات حساسة في الفترة ما بين 16 و19 أكتوبر 2023.

تم استغلال ثغرة Citrix Bleed، التي تم تصحيحها في أكتوبر، بشكل نشط منذ أغسطس، مما أثار مخاوف بشأن تأخر اكتشاف Xfinity.

في حين أن النطاق الكامل للبيانات المسروقة في خرق بيانات Comcast Xfinity 2023 لا يزال قيد التحقيق، فإن الانتهاكات المؤكدة تشمل:

  • 35.8 مليون حساب مخترق: تم التأكد من سرقة أسماء المستخدمين وكلمات المرور المجزأة، مما يؤثر على كل عملاء Xfinity
  • البيانات الإضافية في خطر: بالنسبة لبعض المستخدمين، قد يتم أيضًا الكشف عن الأسماء وتفاصيل الاتصال وأجزاء رقم الضمان الاجتماعي وأعياد الميلاد وأسئلة الأمان

ومما يزيد من القلق أن العديد من العملاء أفادوا بأنهم فوجئوا بمطالبات إعادة تعيين كلمة المرور قبل الإعلان الرسمي عن الاختراق. وهذا النقص في التواصل يغذي انعدام الثقة ويسلط الضوء على الحاجة إلى مزيد من الشفافية الاستباقية.

خرق بيانات Comcast Xfinity 2023
خرق بيانات Comcast Xfinity 2023 أثرت على أكثر من 35 مليون عميل (الصورة الائتمان)

تم تأكيد خرق بيانات Comcast Xfinity 2023 من قبل المسؤولين

تم تأكيد خرق بيانات Comcast Xfinity لعام 2023 من قبل الشركة بالكلمات التالية في الإشعار:

وفي 10 أكتوبر 2023، أعلنت شركة Citrix عن وجود ثغرة أمنية في البرامج التي تستخدمها شركة Xfinity وآلاف الشركات الأخرى حول العالم. أصدرت Citrix إرشادات تخفيف إضافية في 23 أكتوبر 2023. قامت Xfinity على الفور بتصحيح ثغرة Citrix والتخفيف من حدتها داخل أنظمتها. ومع ذلك، خلال تدريب روتيني للأمن السيبراني في 25 أكتوبر، اكتشفت Xfinity نشاطًا مشبوهًا وقررت لاحقًا أنه في الفترة ما بين 16 و19 أكتوبر 2023، كان هناك وصول غير مصرح به إلى أنظمتها الداخلية والذي تم التوصل إليه على أنه نتيجة لهذه الثغرة الأمنية.

أبلغت Xfinity سلطات إنفاذ القانون الفيدرالية وبدأت تحقيقًا في طبيعة الحادث ونطاقه. في 16 نوفمبر، قررت Xfinity أن المعلومات قد تم الحصول عليها على الأرجح. بعد مراجعة إضافية للأنظمة والبيانات المتأثرة، خلصت Xfinity في 6 ديسمبر 2023، إلى أن معلومات العميل في النطاق تتضمن أسماء المستخدمين وكلمات المرور المجزأة؛ بالنسبة لبعض العملاء، قد يتم أيضًا تضمين معلومات أخرى، مثل الأسماء ومعلومات الاتصال وآخر أربعة أرقام من أرقام الضمان الاجتماعي وتواريخ الميلاد و/أو الأسئلة والإجابات السرية. ومع ذلك، فإن تحليل البيانات مستمر”.


هل أنت من بين 14.7 مليون شخص تأثروا باختراق بيانات السيد كوبر؟


الجدول الزمني لخرق البيانات هو كما يلي:

  • أكتوبر ٢٠٢٠: تطلق Citrix تصحيحات لمعالجة ثغرة أمنية حرجة تُعرف باسم "CitrixBleed".
    بين 16 و19 أكتوبر: يستغل المتسللون الثغرة الأمنية للوصول غير المصرح به إلى أنظمة Xfinity
  • أكتوبر 25th: تكتشف Xfinity نشاطًا مشبوهًا على شبكتها
  • نوفمبر 16th: يؤكد التحقيق أن عملية تسريب البيانات تؤثر على أكثر من 35 مليون عميل
  • ديسمبر 6th: تخلص Xfinity إلى أن البيانات المسروقة تتضمن أسماء مستخدمين وكلمات مرور مجزأة. ربما تم أيضًا اختراق معلومات إضافية مثل الأسماء وتفاصيل الاتصال وأرقام الضمان الاجتماعي الجزئية بالنسبة لبعض العملاء

هذه ليست مسابقات رعاة البقر الأولى لـ Xfinity. في العام الماضي، واجهت الشركة انتقادات بسبب هجمات حشو بيانات الاعتماد التي تجاوزت المصادقة الثنائية، مما أدى إلى اختراق الحسابات وتغذية عمليات الاحتيال في تبادل العملات المشفرة.

خرق بيانات Comcast Xfinity 2023
 استغل المتسللون ثغرة أمنية معروفة في برنامج Citrix لإجراء خرق بيانات Comcast Xfinity 2023 (الصورة الائتمان)

يثير خرق بيانات Comcast Xfinity لعام 2023 عدة أسئلة مهمة:

  • هل أعطت Xfinity الأولوية لتصحيح ثغرة Citrix في الوقت المناسب؟
  • ما هي التدابير الأمنية المحددة التي فشلت في منع الاختراق؟
  • كيف ستستعيد Xfinity ثقة العملاء وتمنع الحوادث المستقبلية؟

في حين أن Xfinity لا تدعي أي دليل على تسرب البيانات أو طلبات الفدية، فإن احتمال الضرر يظل هائلاً. يواجه الملايين الآن مخاطر متزايدة من عمليات التصيد الاحتيالي وسرقة الهوية والاحتيال المالي.

ماذا لو تأثرت بخرق بيانات Comcast Xfinity 2023؟

إذا كنت أحد عملاء Xfinity، فإن اختراق البيانات لعام 2023 يعد مدعاة للقلق، ولكن هناك خطوات يمكنك اتخاذها لتقليل الضرر المحتمل:

  • قم بتغيير كلمة مرور Xfinity الخاصة بك: حتى إذا لم تتلق مطالبة بإعادة التعيين، فاستمر في تحديث كلمة المرور الخاصة بك باستخدام كلمة مرور قوية وفريدة من نوعها لا تستخدمها لأي حسابات أخرى
  • تمكين المصادقة الثنائية (2FA): يضيف هذا طبقة إضافية من الأمان من خلال طلب عامل ثانٍ، مثل رمز من هاتفك، لتسجيل الدخول
  • كن يقظًا بشأن عمليات التصيد الاحتيالي: قد يحاول المتسللون الاستفادة من الاختراق عن طريق إرسال رسائل بريد إلكتروني أو رسائل نصية تتظاهر بأنها Xfinity تطلب معلوماتك. لا تنقر أبدًا على أي روابط أو تقدم معلومات شخصية إلا إذا كنت متأكدًا من شرعيتها
  • راقب حساباتك: راقب بياناتك المصرفية وتقاريرك الائتمانية وأي حسابات أخرى مرتبطة بمعلومات Xfinity الخاصة بك بحثًا عن أي نشاط مشبوه

رصيد الصورة المميز: فيلي سانتيلان/Unsplash.

الطابع الزمني:

اكثر من علم البيانات