Android

Comcast-användardata hittades online

Gigabit Pro Update: Tour of Kirk Schnable's 3 Gigabit Comcast Connection!

Gigabit Pro Update: Tour of Kirk Schnable's 3 Gigabit Comcast Connection!
Anonim

(Blogg har uppdaterats för att återspegla ytterligare information från New York Times och Comcast sedan den ursprungligen publicerades tisdag morgon)

Kundernas lösenord för konfidentiella Comcast och användarnamn verkar ha publicerats på en webbplats där uppgifterna i stort sett inte upptäcktes av Comcast i mer än två månader, enligt en rapport från New York Times. Och det var en alert PC World-läsare som hjälpte till att avslöja data, när ett dokument som innehöll vad som tycktes vara 8000 e-postkonton och lösenord hittades på Scribd.com enligt New York Times. New York Times har sedan uppdaterat sin rapport och säger nu att 700 (inte 8000) användare fick sin information publicerad på webbplatsen.

Efter att ha läst PC World article "People Sökmotorer: De känner dina mörka hemligheter … Och berätta för någon, "en orolig Kevin Andreyo spårade hans namn för att se var hans information spreds. Det var på Scribd att Andreyo upptäckte dokumentet som innehöll de känsliga Comcast-data; den hade visats över 345 gånger och hämtats 27 gånger. Scribd har sedan tagit bort dokumentet, men tydligen först efter att ha kontaktats av Times.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

När du konfronterade problemet berodde Comcast på en nätfiskebedrägeri. Företaget påpekade också att många av de 8000 inmatningarna var dubbletter och sänkte konservativt antalet till 4000 exponerade användarkonton, enligt den ursprungliga Tidsrapporten. Comcast förnekade att hacken var internt och hävdade att om det var ett internt dokument skulle det innehålla mycket mer information än bara e-postadresser och lösenord, och hade nog varit bättre organiserad.

DSLReports.com följde ett uttalande från Comcast som påstår att det totala antalet drabbade kunder är 700. Comcast säger att dataöverträdelsen var resultatet av "en phishing-bluff eller någon form av skadlig kod som drabbade kunddatorer." Comcast har frusit de drabbade kontona och kontaktar individer med information om var man ska ladda ner McAfee Security Suite, vilket är gratis för Comcast-abonnenter.

Det är intressant för mig att Comcast kan hävda att detta inte är ett internt jobb. Min åsikt är om det var en bredare phishing-bluff, skulle inte e-postkonton för andra användare än Comcast visas på listan? Varför skulle en phishing-bluff bara rikta sig till Comcast.net-användare?

Det är också ganska avvikande när det gäller antalet drabbade kunder. Åtta tusen till 4000 till 700? Jag tycker att Comcast spelar PR-spelet, vilket man knappast kan skylla på för att göra.