نقض داده های Comcast Xfinity در سال 2023 بر 35 میلیون مشتری تأثیر می گذارد

نقض داده های Comcast Xfinity در سال 2023 بر 35 میلیون مشتری تأثیر می گذارد

گره منبع: 3028806

نقض داده های Comcast Xfinity در سال 2023 تأیید شده است که بیش از 35 میلیون مشتری را تحت تأثیر قرار داده است. بهره برداری از یک آسیب پذیری شناخته شده در نرم افزار سیتریکسهکرها بین 16 تا 19 اکتبر 2023 به اطلاعات حساس دسترسی پیدا کردند.

نقص Citrix Bleed که در اکتبر اصلاح شد، از ماه آگوست به طور فعال مورد سوء استفاده قرار گرفته بود و نگرانی‌هایی را در مورد تشخیص تاخیر Xfinity ایجاد کرد.

در حالی که گستره کامل داده های دزدیده شده در Comcast Xfinity نقض داده 2023 تحت بررسی است، نقض های تایید شده عبارتند از:

  • 35.8 میلیون حساب در معرض خطر: نام‌های کاربری و رمزهای عبور هش‌شده به سرقت رفته‌اند که بر هر مشتری Xfinity تأثیر می‌گذارد
  • داده های اضافی در معرض خطر: برای برخی از کاربران، نام‌ها، جزئیات تماس، بخش‌هایی از شماره امنیت اجتماعی، تولدها و سؤالات امنیتی نیز ممکن است افشا شود

علاوه بر این نگرانی، بسیاری از مشتریان گزارش می‌دهند که قبل از اعلام رسمی نقض، با درخواست‌های بازنشانی رمز عبور نادیده گرفته شده‌اند. این فقدان ارتباطات بی اعتمادی را تقویت می کند و نیاز به شفافیت فعال تر را برجسته می کند.

نقض داده های Comcast Xfinity 2023
نقض داده های Comcast Xfinity 2023 بیش از 35 میلیون مشتری را تحت تأثیر قرار داده است (تصویر های اعتباری)

نقض اطلاعات Comcast Xfinity در سال 2023 توسط مقامات تأیید شد

نقض داده Comcast Xfinity در سال 2023 توسط این شرکت با کلمات زیر در اعلان تأیید شد:

در 10 اکتبر 2023، سیتریکس یک آسیب پذیری در نرم افزار مورد استفاده Xfinity و هزاران شرکت دیگر در سراسر جهان را اعلام کرد. Citrix در 23 اکتبر 2023 دستورالعمل کاهش اضافی را صادر کرد. Xfinity به سرعت آسیب‌پذیری Citrix را در سیستم‌های خود اصلاح و کاهش داد. با این حال، طی یک تمرین معمول امنیت سایبری در 25 اکتبر، Xfinity فعالیت مشکوکی را کشف کرد و متعاقباً تشخیص داد که بین 16 اکتبر تا 19 اکتبر 2023، دسترسی غیرمجاز به سیستم‌های داخلی آن وجود داشته که نتیجه این آسیب‌پذیری بوده است.

Xfinity به مجری قانون فدرال اطلاع داد و تحقیقاتی را در مورد ماهیت و دامنه حادثه آغاز کرد. در 16 نوامبر، Xfinity مشخص کرد که اطلاعات به احتمال زیاد به دست آمده است. پس از بررسی بیشتر سیستم‌ها و داده‌های آسیب‌دیده، Xfinity در 6 دسامبر 2023 به این نتیجه رسید که اطلاعات مشتری در محدوده شامل نام‌های کاربری و رمزهای عبور هش‌شده است. برای برخی از مشتریان، ممکن است اطلاعات دیگری نیز گنجانده شده باشد، مانند نام، اطلاعات تماس، چهار رقم آخر شماره تامین اجتماعی، تاریخ تولد و/یا سوالات و پاسخ های محرمانه. با این حال، تجزیه و تحلیل داده ها ادامه دارد.


آیا شما جزو 14.7 میلیون نفری هستید که تحت تأثیر نفوذ اطلاعات آقای کوپر قرار گرفته اند؟


جدول زمانی نقض داده ها به شرح زیر است:

  • اکتبر 2023: Citrix وصله‌هایی را برای رفع آسیب‌پذیری حیاتی به نام «CitrixBleed» منتشر می‌کند.
    بین 16 تا 19 اکتبر: هکرها از این آسیب‌پذیری برای دسترسی غیرمجاز به سیستم‌های Xfinity سوء استفاده می‌کنند.
  • اکتبر 25th: Xfinity فعالیت مشکوک را در شبکه خود شناسایی می کند
  • نوامبر 16th: بررسی ها استخراج داده ها را تأیید می کند که بیش از 35 میلیون مشتری را تحت تأثیر قرار می دهد
  • دسامبر 6th: Xfinity نتیجه می گیرد که داده های سرقت شده شامل نام های کاربری و رمزهای عبور هش شده است. اطلاعات اضافی مانند نام ها، جزئیات تماس و شماره های جزئی تامین اجتماعی نیز ممکن است برای برخی از مشتریان به خطر افتاده باشد.

این اولین Rodeo Xfinity نیست. سال گذشته، این شرکت به دلیل حملات پر کردن اعتبار که احراز هویت دو مرحله‌ای را دور زد، حساب‌ها را به خطر انداخت و به تقلب در مبادلات ارزهای دیجیتال دامن زد، با انتقاد مواجه شد.

نقض داده های Comcast Xfinity 2023
 هکرها از یک آسیب‌پذیری شناخته‌شده در نرم‌افزار Citrix برای انجام نقض داده Comcast Xfinity 2023 سوء استفاده کردند. (تصویر های اعتباری)

نقض داده Comcast Xfinity در سال 2023 چندین سؤال مهم را ایجاد می کند:

  • آیا Xfinity اصلاح به موقع آسیب پذیری Citrix را در اولویت قرار داده است؟
  • چه اقدامات امنیتی خاصی برای جلوگیری از رخنه شکست خورد؟
  • Xfinity چگونه اعتماد مشتری را به دست خواهد آورد و از حوادث آینده جلوگیری می کند؟

در حالی که Xfinity ادعا نمی‌کند هیچ مدرکی مبنی بر افشای داده‌ها یا درخواست‌های باج‌گیری وجود ندارد، پتانسیل آسیب‌رسانی همچنان بسیار زیاد است. میلیون‌ها نفر در حال حاضر با افزایش خطرات کلاهبرداری‌های فیشینگ، سرقت هویت و کلاهبرداری مالی روبرو هستند.

اگر تحت تأثیر نفوذ اطلاعات Comcast Xfinity 2023 قرار گرفتید، چه؟

اگر مشتری Xfinity هستید، نقض داده در سال 2023 باعث نگرانی است، اما اقداماتی وجود دارد که می توانید برای به حداقل رساندن آسیب احتمالی انجام دهید:

  • رمز عبور Xfinity خود را تغییر دهید: حتی اگر درخواست بازنشانی دریافت نکردید، ادامه دهید و رمز عبور خود را با استفاده از یک رمز عبور قوی و منحصر به فرد که برای هیچ حساب دیگری استفاده نمی‌کنید، به‌روزرسانی کنید.
  • فعال کردن احراز هویت دو مرحله ای (2FA): این یک لایه امنیتی اضافی را با نیاز به عامل دوم، مانند کدی از تلفن شما، برای ورود به سیستم اضافه می کند.
  • مراقب کلاهبرداری های فیشینگ باشید: هکرها ممکن است با ارسال ایمیل‌ها یا پیامک‌هایی که وانمود می‌کنند Xfinity هستند و اطلاعات شما را درخواست می‌کنند، از این نقض سوء استفاده کنند. هرگز روی هیچ پیوندی کلیک نکنید یا اطلاعات شخصی خود را ارائه نکنید، مگر اینکه مطمئن باشید که قانونی است
  • حساب های خود را زیر نظر داشته باشید: برای هرگونه فعالیت مشکوک مراقب صورت‌حساب‌های بانکی، گزارش‌های اعتباری و سایر حساب‌های مرتبط با اطلاعات Xfinity خود باشید.

اعتبار تصویر ویژه: فیلی سانتیلان/می Unsplash.

تمبر زمان:

بیشتر از اقتصاد داده