דיווח חדשות טכנולוגיה
דצמבר 20, 2023

Comcast מדווחת על פרצת אבטחה, נתונים רגישים של למעלה מ-35 מיליון לקוחות Xfinity נפגעו

בקיצור

פלטפורמת הבידור בפס הרחב Xfinity של קומקאסט חשפה פרצת נתונים שכללה גישה למידע רגיש של 35.9 מיליון לקוחות.

Comcast מדווחת על פרצת אבטחה, נתונים רגישים של למעלה מ-35 מיליון לקוחות Xfinity נפגעו

פלטפורמת הבידור בפס הרחב Xfinity של חברת התקשורת האמריקאית Comcast חשפה פרס ענק נתוני פרה כולל גישה למידע רגיש של 35.9 מיליון לקוחות.

המכונה "CitrixBleed", פגיעות זו התגלתה כליקוי אבטחה קריטי בהתקני רשת של Citrix, הנפרסים בדרך כלל על ידי תאגידים גדולים. מאז סוף אוגוסט, היא הפכה ליעד מרכזי לניצול נרחב על ידי האקרים, מה שמהווה איום משמעותי על הגנות אבטחת הסייבר של ארגונים בולטים.

קומקאסט דיווחה כי סיטריקס חשפה א פגיעות בתוכנה שבה השתמשו Xfinity ואלפי חברות גלובליות אחרות בתחילת אוקטובר. לשם כך, Xfinity תיקנה והפחיתה את הפגיעות של Citrix בתוך המערכות שלה.

עם זאת, במהלך תרגיל אבטחת סייבר שגרתי ב-25 באוקטובר, Xfinity גילתה פעילות חשודה ולאחר מכן קבעה שבין ה-16 באוקטובר ל-19 באוקטובר 2023, הייתה גישה לא מורשית למערכות הפנימיות שלה, שהתבררה כתוצאה של הפגיעות הזו.

השמיים נתונים שנפגעו כולל שמות משתמש, סיסמאות גיבוב, שמות, פרטי קשר, ארבע הספרות האחרונות של מספרי תעודת זהות, תאריכי לידה ושאלות/תשובות סודיות במקרים מסוימים.

חקירות חושפות כי LockBit 3.0 ו-AlphV/BlackCat הן בין קבוצות הפריצה הגדולות הקשורות לניצול CitrixBleed.

בחודש האחרון, א התקפת Ransomware - - התמקדה בפעילות האמריקאית של הבנק התעשייתי והמסחרי של סין (ICBC), וחבר בכנופיית LockBit טען שהבנק שילם כופר כדי לפתוח את המערכות שלו.

זוהי אותה קבוצה שחשודה בפריצה ל-Boeing Co, ION Trading UK והדואר המלכותי של בריטניה - בשנה שעברה.

שאלות לגבי יעילותו של מדבקת Citrix התעוררו עקב ההפרה, במיוחד כאשר Mandiant פרסמה אזהרות דחופות רק שבוע לאחר שחרורו. פעילות האיומים נמשכה גם לאחר שהלקוחות החלו את התיקון, תוך שימת דגש על האתגרים בטיפול בפגיעות CitrixBleed.

Xfinity, לעומת זאת, טוענת שאין ראיות לפעילות הונאה באמצעות הנתונים הגנובים והיא דוחקת בבסיס הלקוחות שלה לאפס סיסמאות ולאפשר אימות דו-גורמי או רב-גורמי לאבטחה משופרת.

איומי סייבר מתפתחים דורשים אמצעי אבטחה חדשניים

הפרצה לא רק משפיעה על בסיס הלקוחות העצום של Xfinity אלא גם מעוררת חששות לגבי נוף האבטחה הרחב יותר, שכן CitrixBleed ממשיכה להיות דרך מועדפת עבור האקרים. חומרת הפגיעות, המדורגת ממש מתחת לציון הסיכון המרבי, מדגישה את האתגרים העומדים בפני ארגונים ברחבי העולם באבטחת המערכות שלהם מפני איומי סייבר מתוחכמים.

ככל שהחקירה על הפרת Xfinity נמשכת, התעשייה נותרה מתמודדת עם ההשלכות הרחבות יותר של פגיעות CitrixBleed. שיתוף הפעולה בין תאגידים גדולים, רשויות אכיפת חוק וסוכנויות אבטחת סייבר מסמן חזית מאוחדת נגד איומי סייבר.

עם זאת, התקרית משמשת תזכורת ברורה לכך שגם עם תיקון מהיר, האופי המתפתח של איומי הסייבר דורש ערנות מתמדת ואמצעי אבטחה חדשניים לשמירה על נתוני לקוחות רגישים.

הפרה הזו עוקבת אחר דפוס של פושעי סייבר המכוונים לישויות בתוך המערכת האקולוגית הרחבה יותר של קומקאסט, מה שמעלה חששות לגבי מצב האבטחה הכולל של הקונגלומרט.

כתב ויתור

בקנה אחד עם הנחיות פרויקט אמון, אנא שים לב שהמידע המסופק בדף זה אינו מיועד ואין לפרש אותו כייעוץ משפטי, מס, השקעות, פיננסי או כל צורה אחרת של ייעוץ. חשוב להשקיע רק את מה שאתה יכול להרשות לעצמך להפסיד ולפנות לייעוץ פיננסי עצמאי אם יש לך ספק. למידע נוסף, אנו מציעים להתייחס לתנאים ולהגבלות וכן לדפי העזרה והתמיכה שסופקו על ידי המנפיק או המפרסם. MetaversePost מחויבת לדיווח מדויק וחסר פניות, אך תנאי השוק עשויים להשתנות ללא הודעה מוקדמת.

על המחבר

קומאר הוא עיתונאי טכנולוגי מנוסה עם התמחות בצמתים דינמיים של AI/ML, טכנולוגיית שיווק ותחומים מתפתחים כמו קריפטו, בלוקצ'יין ו NFTס. עם ניסיון של למעלה מ-3 שנים בתעשייה, קומאר ביסס רקורד מוכח ביצירת נרטיבים מרתקים, ביצוע ראיונות מעוררי תובנות ומתן תובנות מקיפות. המומחיות של קומאר טמונה בהפקת תוכן בעל השפעה גבוהה, כולל מאמרים, דוחות ופרסומי מחקר עבור פלטפורמות בולטות בתעשייה. עם מערך מיומנויות ייחודי המשלב ידע טכני וסיפור סיפורים, קומאר מצטיין בהעברת מושגים טכנולוגיים מורכבים לקהלים מגוונים בצורה ברורה ומרתקת.

מאמרים נוספים
קומאר גנדהרב
קומאר גנדהרב

קומאר הוא עיתונאי טכנולוגי מנוסה עם התמחות בצמתים דינמיים של AI/ML, טכנולוגיית שיווק ותחומים מתפתחים כמו קריפטו, בלוקצ'יין ו NFTס. עם ניסיון של למעלה מ-3 שנים בתעשייה, קומאר ביסס רקורד מוכח ביצירת נרטיבים מרתקים, ביצוע ראיונות מעוררי תובנות ומתן תובנות מקיפות. המומחיות של קומאר טמונה בהפקת תוכן בעל השפעה גבוהה, כולל מאמרים, דוחות ופרסומי מחקר עבור פלטפורמות בולטות בתעשייה. עם מערך מיומנויות ייחודי המשלב ידע טכני וסיפור סיפורים, קומאר מצטיין בהעברת מושגים טכנולוגיים מורכבים לקהלים מגוונים בצורה ברורה ומרתקת.

Hot Stories
הצטרף לניוזלטר שלנו.
חדשות אחרונות

התיאבון המוסדי גדל לקראת תעודות סל של ביטקוין על רקע תנודתיות

גילויים באמצעות הגשת 13F חושפים משקיעים מוסדיים בולטים שמתעסקים בתעודות סל של ביטקוין, מה שמדגיש הסכמה גוברת של ...

יודע יותר

יום גזר הדין מגיע: גורלה של CZ באיזון כאשר בית המשפט האמריקני שוקל את הטענה של DOJ

צ'אנגפנג ג'או עומד היום בפני גזר דין בבית משפט אמריקאי בסיאטל.

יודע יותר
הצטרף לקהילת הטכנולוגיה החדשנית שלנו
למידע נוסף
קראו עוד
כתובות ביטקוין אקטיביות צונחות לשפל של ארבע שנים, הצפוי להגיע ל-1.3 מיליון בלבד במחזור הנוכחי, חושף אנליסט קריפטו של בלומברג
שוקי דיווח חדשות טכנולוגיה
כתובות ביטקוין אקטיביות צונחות לשפל של ארבע שנים, הצפוי להגיע ל-1.3 מיליון בלבד במחזור הנוכחי, חושף אנליסט קריפטו של בלומברג
מאי 10, 2024
MPost מצטרף למובילי תעשייה בקמפיין 'ביטקוין ראוי לאמוג'י', תומך בשילוב הסמלים של ביטקוין בכל מקלדת וירטואלית
סגנון חיים דיווח חדשות טכנולוגיה
MPost מצטרף למובילי תעשייה בקמפיין 'ביטקוין ראוי לאמוג'י', תומך בשילוב הסמלים של ביטקוין בכל מקלדת וירטואלית
מאי 10, 2024
Crypto Exchange OKX רושמת את Notcoin, אמורה להציג מסחר ספוט עם צמד NOT-USDT ב-16 במאי
שוקי דיווח חדשות טכנולוגיה
Crypto Exchange OKX רושמת את Notcoin, אמורה להציג מסחר ספוט עם צמד NOT-USDT ב-16 במאי  
מאי 10, 2024
Blast משיק את אירוע הפצת זהב של Blast השלישי, מקצה 15 מיליון נקודות ל-DApps
שוקי דיווח חדשות טכנולוגיה
Blast משיק את אירוע הפצת זהב של Blast השלישי, מקצה 15 מיליון נקודות ל-DApps
מאי 10, 2024
CRYPTOMERIA LABS PTE. בע"מ.