Το Xfinity αποκαλύπτει μια παραβίαση δεδομένων — αλλά δεν αναφέρει πόσοι χρήστες επηρεάζονται



Η

ειδοποιεί τους πελάτες για ένα “συμβάν με την ασφάλεια δεδομένων” που λέει ότι είχε ως αποτέλεσμα την κλοπή πληροφοριών πελατών, συμπεριλαμβανομένων των ονομάτων χρήστη, των κωδικών πρόσβασης, των στοιχείων επικοινωνίας και άλλων. Σε

ανακοίνωση τη Δευτέρα

η Xfinity λέει ότι «υπήρξε μη εξουσιοδοτημένη πρόσβαση» στα συστήματά της από τις 16 Οκτωβρίου έως τις 19 Οκτωβρίου 2023.

Το Xfinity εντοπίζει την παραβίαση σε μια ευπάθεια ασφαλείας που αποκαλύφθηκε από την εταιρεία υπολογιστών

Citrix, η οποία άρχισε να ειδοποιεί τους πελάτες για ένα ελάττωμα στο λογισμικό που χρησιμοποιούν το Xfinity και άλλες εταιρείες στις 10 Οκτωβρίου. Ενώ η Xfinity λέει ότι επιδιορθώθηκε το κενό ασφαλείας, αργότερα αποκάλυψε ύποπτη δραστηριότητα στα εσωτερικά της συστήματα «που συμπεραίνεται ότι ήταν αποτέλεσμα αυτής της ευπάθειας».

Το

είχε ως αποτέλεσμα την κλοπή των ονομάτων χρήστη και των κατακερματισμένων κωδικών πρόσβασης,

σύμφωνα με την ανακοίνωση της Xfinity

. Εν τω μεταξύ, «ορισμένοι πελάτες» μπορεί να είχαν εκτεθεί τα ονόματά τους, τα στοιχεία επικοινωνίας, τα τέσσερα τελευταία ψηφία των αριθμών κοινωνικής ασφάλισης, τις ημερομηνίες

ς ή/και μυστικές ερωτήσεις και απαντήσεις. Η Xfinity έχει ειδοποιήσει τις ομοσπονδιακές αρχές επιβολής του νόμου για το περιστατικό και λέει ότι «η ανάλυση δεδομένων συνεχίζεται».

Ακόμα δεν γνωρίζουμε πόσοι χρήστες επηρεάστηκαν από την παραβίαση. Το Xfinity θα ζητά αυτόματα από τους πελάτες να αλλάξουν τους κωδικούς πρόσβασής τους την επόμενη φορά που θα συνδεθούν στους λογαριασμούς τους και ενθαρρύνει επίσης τους χρήστες να ενεργοποιήσουν τον έλεγχο ταυτότητας δύο παραγόντων.

«Δεν γνωρίζουμε ότι δεδομένα πελατών έχουν διαρρεύσει οπουδήποτε, ούτε για επιθέσεις στους πελάτες μας», λέει ο εκπρόσωπος του Xfinity, Joel Shadle, σε δήλωση που εστάλη μέσω email στο

Το χείλος

. “Αναλαμβάνουμε την ευθύνη να προστατεύσουμε τους πελάτες μας πολύ σοβαρά και έχουμε την ομάδα κυβερνοασφάλειάς μας να παρακολουθεί 24×7.”

Μπορείτε να βρείτε την πλήρη ειδοποίηση, συμπεριλαμβανομένων των στοιχείων επικοινωνίας για την ομάδα αντιμετώπισης περιστατικών της εταιρείας,

στον ιστότοπο της Xfinity

.



Ενημέρωση 18 Δεκεμβρίου, 6:37 μ.μ. ET:

Προστέθηκε μια δήλωση από το Xfinity.


VIA:

theverge.com


Follow TechWar.gr on Google News