Connect with us

TEKNOLOJİ

Comcast, 36 milyon Xfinity müşterisinin verisinin çalındığını doğruladı!

Amerikan telekomünikasyon devi Comcast, alt şirketlerinden Xfinity siber saldırıya uğradı ve yaklaşık 36 milyon müşterisinin verileri çalındı!

Yayınlanma tarihi:

“CitrixBleed” olarak bilinen güvenlik açığı, büyük şirketler tarafından sıklıkla kullanılan Citrix ağ cihazlarında bulunuyor ve ağustos ayının sonlarından bu yana bilgisayar korsanları tarafından toplu olarak istismar ediliyor. Citrix, yamaları Ekim başında kullanıma sundu ancak birçok kuruluş zamanında yama yapmadı. Bilgisayar korsanları, aralarında havacılık devi Boeing, Çin Sanayi ve Ticaret Bankası ve uluslararası hukuk firması Allen & Overy’nin de bulunduğu önemli kurbanlara sızmak için CitrixBleed güvenlik açığını kullandı.

Comcast’in kablolu televizyon ve internet bölümü olan Xfinity’nin CitrixBleed’in son kurbanı olduğunu şirket Pazartesi günü müşterilere yaptığı bir bildirimde doğruladı.

ABD’li telekom devi, CitrixBleed güvenlik açığından yararlanan bilgisayar korsanlarının 16 Ekim ile 19 Ekim tarihleri ​​arasında iç sistemlerine erişim sağladığını ancak şirketin 25 Ekim’e kadar “kötü amaçlı aktiviteyi” tespit edemediğini söyledi.

16 Kasım itibarıyla Xfinity, “bilginin büyük olasılıkla bilgisayar korsanları tarafından ele geçirildiğini” belirledi ve Aralık ayında şirket, bunların, kullanıcı adları ve “karma” parolalar da dâhil olmak üzere, karıştırılmış ve okunmaz hale gelecek şekilde saklanan müşteri verilerini içerdiği sonucuna vardı. İnsanlar için. Bazı zayıf karma algoritmaları kırılabileceğinden, parolaların nasıl karıştırıldığı veya hangi algoritmanın kullanıldığı belli değil.

Şirket, belirtilmeyen sayıda müşteri için bilgisayar korsanlarının isimlere, iletişim bilgilerine, doğum tarihlerine, Sosyal Güvenlik numaralarının son dört hanesine ve gizli soru ve cevaplarına da erişmiş olabileceğini söylüyor.

Comcast, “veri analizimiz devam ediyor ve uygun olduğunda ek bildirimler sağlayacağız” diyerek ek veri türlerine de erişilmiş olabileceğini öne sürüyor.

Şirket tarafından Maine başsavcılığına yapılan başvuruda Comcast, yaklaşık 36 milyon müşterinin siber saldırıdan etkilendiği belirtiliyor.

Xfinity, müşterilerin şifrelerini sıfırlamalarını gerektiğini ve tüm müşteri hesapları için şirketin varsayılan olarak gerektirmediği iki faktörlü veya çok faktörlü kimlik doğrulamanın kullanılmasını öneriyor.

Kaynak: TechCrunch

Son gelişmelerden ilk siz haberdar olmak için bizi takip edin.
Continue Reading
Advertisement
Yorum yapmak için tıkla