Android

Comcast User Data Found Online

Marvell Tech CEO on acquiring data center company Inphi, 5G growth

Marvell Tech CEO on acquiring data center company Inphi, 5G growth
Anonim

(Blogg har blitt oppdatert for å gjenspeile ytterligere informasjon fra New York Times og Comcast siden opprinnelig ble publisert tirsdag morgen)

Fortrolige Comcast-kundepassord og brukernavn ser ut til å ha blitt lagt ut på et nettsted der dataene i stor grad ble oppdaget av Comcast i mer enn to måneder, ifølge en rapport fra New York Times. Og det var en våken PC World-leser som hjalp med å avdekke dataene, da et dokument som inneholdt det som syntes å være 8000 e-postkontoer og passord, ble funnet på Scribd.com, ifølge New York Times. New York Times har siden oppdatert sin rapport, og nå sier 700 (ikke 8000) brukere at informasjonen er lagt ut på nettsiden.

Etter å ha lest PC World artikkelen "People Søkemotorer: De kjenner dine mørke hemmeligheter … og fortell noen, "en bekymret Kevin Andreyo spores hans navn for å se hvor hans informasjon ble formidlet. Det var på Scribd at Andreyo oppdaget dokumentet som inneholdt de sensitive Comcast-dataene; den hadde blitt sett over 345 ganger og lastet ned 27 ganger. Scribd har siden fjernet dokumentet, men tilsynelatende bare etter kontakt med Times.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Når du konfronterte problemet, klandret Comcast en phishing-svindel. Selskapet påpekte også at mange av de 8000 oppføringene var duplikater, og konservativt senket tallet til 4000 eksponerte brukerkontoer, ifølge den opprinnelige Times-rapporten. Comcast nektet hacken var intern, hevdet at hvis det var et internt dokument, ville det inneholde mye mer informasjon enn bare e-postadresser og passord, og sannsynligvis ville ha vært bedre organisert.

DSLReports.com fulgte en uttalelse fra Comcast Det hevder at totalt antall berørte kunder er 700. Comcast sier at datatbruddene var resultatet av "en phishing-svindel eller en slags skadelig programvare som berørte kundedatamaskiner." Comcast har frosset de skadede kontoene og kontakter personer med informasjon om hvor de skal laste ned McAfee Security Suite, som er gratis for Comcast-abonnenter.

Det er interessant for meg at Comcast kan hevde at dette ikke er en intern jobb. Min mening er at hvis det var en bredere phishing-svindel, ville ikke e-postkontoer for andre brukere enn Comcast vises på listen? Hvorfor ville en phishing-svindel bare målrette Comcast.net-brukere?

Det er også ganske uoverensstemmelse når det gjelder antall trengte kunder. Åtte tusen til 4000 til 700? Synes at Comcast spiller PR-spill, som du nesten ikke kan klandre dem for å gjøre.