Uudiste reportaaž Tehnoloogia
Detsember 20, 2023

Comcast teatab turvarikkumisest, enam kui 35 miljoni Xfinity kliendi tundlikud andmed on ohustatud

Põgusalt

Comcasti lairiba meelelahutusplatvorm Xfinity avalikustas andmerikkumise, mis hõlmas juurdepääsu 35.9 miljoni kliendi tundlikule teabele.

Comcast teatab turvarikkumisest, enam kui 35 miljoni Xfinity kliendi tundlikud andmed on ohustatud

Ameerika telekommunikatsiooniettevõtte Comcast Xfinity lairiba meelelahutusplatvorm avalikustas tohutu andmete rikkumist mis hõlmab juurdepääsu 35.9 miljoni kliendi tundlikule teabele.

See haavatavus, mida nimetatakse CitrixBleediks, on muutunud Citrixi võrguseadmete kriitiliseks turvaveaks, mida tavaliselt kasutavad suurettevõtted. Alates augusti lõpust on sellest saanud häkkerite laialdase ärakasutamise peamine sihtmärk, mis kujutab endast märkimisväärset ohtu silmapaistvate organisatsioonide küberjulgeoleku kaitsele.

Comcast teatas, et Citrix avalikustas a haavatavus Xfinity ja tuhandete teiste ülemaailmsete ettevõtete poolt oktoobri alguses kasutatud tarkvaras. Selleks paikas ja leevendas Xfinity viivitamatult Citrixi haavatavust oma süsteemides.

Siiski avastas Xfinity 25. oktoobril tavapärase küberjulgeoleku õppuse käigus kahtlase tegevuse ja tegi seejärel kindlaks, et ajavahemikus 16.–19. oktoober 2023 oli tema sisesüsteemidele volitamata juurdepääs, mis järeldati sellest haavatavusest, lisas ta.

. rikutud andmed sisaldab kasutajanimesid, räsitud paroole, nimesid, kontaktteavet, sotsiaalkindlustuse numbrite nelja viimast numbrit, sünnikuupäevi ja teatud juhtudel salajasi küsimusi/vastuseid.

Uuringud näitavad, et LockBit 3.0 ja AlphV/BlackCat on ühed suuremad häkkimisgrupid, mis on seotud CitrixBleedi ärakasutamisega.

Viimase kuu jooksul a ransomware rünnak oli suunatud Hiina tööstus- ja kaubanduspanga (ICBC) USA operatsioonidele ja üks LockBiti jõugu liige väitis, et pank maksis oma süsteemide avamiseks lunaraha.

Tegemist on sama grupiga, keda kahtlustatakse eelmisel aastal Boeing Co, ION Trading UK ja Ühendkuningriigi Royal Maili häkkimises.

Rikkumise tõttu on tekkinud küsimused Citrixi plaastri tõhususe kohta, eriti kuna Mandiant andis välja kiireloomulised hoiatused vaid nädal pärast selle avaldamist. Ohutegevus püsis ka pärast seda, kui kliendid plaastri rakendasid, rõhutades probleeme CitrixBleedi haavatavuse lahendamisel.

Xfinity aga kinnitab, et varastatud andmete kasutamisel pole tõendeid petturliku tegevuse kohta, ning kutsub oma kliendibaasi üles paroole lähtestama ja turvalisuse suurendamiseks võimaldama kahe- või mitmefaktorilist autentimist.

Arenevad küberohud nõuavad uuenduslikke turvameetmeid

Rikkumine ei mõjuta mitte ainult Xfinity tohutut kliendibaasi, vaid tekitab muret ka laiema turvamaastiku pärast, kuna CitrixBleed on jätkuvalt häkkerite eelistatud tee. Haavatavuse raskus, mis on hinnatud veidi alla maksimaalse riskiskoori, rõhutab väljakutseid, millega organisatsioonid üle maailma silmitsi seisavad oma süsteemide kaitsmisel keerukate küberohtude eest.

Kuna Xfinity rikkumise uurimised jätkuvad, jääb tööstus maadlema CitrixBleedi haavatavuse laiemate tagajärgedega. Koostöö suurkorporatsioonide, õiguskaitseorganite ja küberjulgeolekuagentuuride vahel annab märku ühtsest vastuseisust küberohud.

Juhtum tuletab aga meelde, et isegi kiire lapimise korral nõuab küberohtude muutuv olemus pidevat valvsust ja uuenduslikke turvameetmeid tundlike kliendiandmete kaitsmiseks.

See rikkumine järgib küberkurjategijate mustrit laiemas Comcasti ökosüsteemis asuvate üksuste vastu, tekitades muret konglomeraadi üldise turvalisuse pärast.

Kaebused

Vastavalt Usaldusprojekti juhised, pange tähele, et sellel lehel esitatud teave ei ole mõeldud ega tohiks tõlgendada kui juriidilist, maksu-, investeerimis-, finants- või muud nõuannet. Oluline on investeerida ainult seda, mida saate endale lubada kaotada, ja kahtluste korral küsida sõltumatut finantsnõu. Lisateabe saamiseks soovitame vaadata nõudeid ja tingimusi ning väljaandja või reklaamija pakutavaid abi- ja tugilehti. MetaversePost on pühendunud täpsele ja erapooletule aruandlusele, kuid turutingimusi võidakse ette teatamata muuta.

Umbes Autor

Kumar on kogenud tehnikaajakirjanik, kes on spetsialiseerunud AI/ML dünaamilistele ristumiskohtadele, turundustehnoloogiale ja sellistele arenevatele valdkondadele nagu krüpto, plokiahel ja NFTs. Üle 3-aastase tööstusharu kogemusega Kumar on loonud tõestatud kogemusi mõjuvate narratiivide koostamisel, läbinägelike intervjuude läbiviimisel ja põhjaliku ülevaate andmisel. Kumari teadmised seisnevad silmapaistvatele tööstusplatvormidele suure mõjuga sisu, sealhulgas artiklite, aruannete ja teaduspublikatsioonide loomisel. Unikaalse oskuste kogumiga, mis ühendab tehnilised teadmised ja jutuvestmise, suudab Kumar suurepäraselt edastada keerulisi tehnoloogilisi kontseptsioone erinevatele sihtrühmadele selgel ja kaasahaaraval viisil.

Veel artikleid
Kumar Gandharv
Kumar Gandharv

Kumar on kogenud tehnikaajakirjanik, kes on spetsialiseerunud AI/ML dünaamilistele ristumiskohtadele, turundustehnoloogiale ja sellistele arenevatele valdkondadele nagu krüpto, plokiahel ja NFTs. Üle 3-aastase tööstusharu kogemusega Kumar on loonud tõestatud kogemusi mõjuvate narratiivide koostamisel, läbinägelike intervjuude läbiviimisel ja põhjaliku ülevaate andmisel. Kumari teadmised seisnevad silmapaistvatele tööstusplatvormidele suure mõjuga sisu, sealhulgas artiklite, aruannete ja teaduspublikatsioonide loomisel. Unikaalse oskuste kogumiga, mis ühendab tehnilised teadmised ja jutuvestmise, suudab Kumar suurepäraselt edastada keerulisi tehnoloogilisi kontseptsioone erinevatele sihtrühmadele selgel ja kaasahaaraval viisil.

Institutsionaalne isu kasvab volatiilsuse tõttu Bitcoini ETF-ide poole

13F-i dokumentide kaudu avaldatud teave paljastab märkimisväärsed institutsionaalsed investorid, kes tegelevad Bitcoini ETF-idega, rõhutades, et ...

Rohkem teada

Karistuspäev saabub: CZ saatus on tasakaalus, kuna USA kohus võtab DOJ palvet arvesse

Changpeng Zhao ootab täna ees kohtuotsus USA Seattle'i kohtus.

Rohkem teada
Liituge meie uuendusliku tehnikakogukonnaga
Loe rohkem
Loe edasi
Donald Trumpi üleminek krüptotehnoloogiale: vastasest advokaadiks ja mida see USA krüptovaluutaturu jaoks tähendab
Äri turud Lood ja ülevaated Tehnoloogia
Donald Trumpi üleminek krüptotehnoloogiale: vastasest advokaadiks ja mida see USA krüptovaluutaturu jaoks tähendab
Võib 10 2024
Layer3 toob sel suvel turule L3 märgi, mis eraldab kogukonnale 51% kogupakkumisest
turud Uudiste reportaaž Tehnoloogia
Layer3 toob sel suvel turule L3 märgi, mis eraldab kogukonnale 51% kogupakkumisest
Võib 10 2024
Edward Snowdeni viimane hoiatus Bitcoini arendajatele: "Muutke privaatsus protokolli tasemel prioriteediks või riskige selle kaotamisega
turud TURVALISUS Wiki tarkvara Lood ja ülevaated Tehnoloogia
Edward Snowdeni viimane hoiatus Bitcoini arendajatele: "Muutke privaatsus protokolli tasemel prioriteediks või riskige selle kaotamisega
Võib 10 2024
Optimismi jõul töötav Ethereum Layer 2 Network Mint käivitab oma põhivõrgu 15. mail
Uudiste reportaaž Tehnoloogia
Optimismi jõul töötav Ethereum Layer 2 Network Mint käivitab oma põhivõrgu 15. mail
Võib 10 2024
CRYPTOMERIA LABS PTE. LTD.