Android

Dados do usuário da Comcast encontrados online

Setting Up Your Xfinity Prepaid Internet Service Using the Self-Install Kit

Setting Up Your Xfinity Prepaid Internet Service Using the Self-Install Kit
Anonim

(Blog foi atualizado para refletir informações adicionais do New York Times e da Comcast desde que originalmente foram publicadas na manhã de terça-feira

As senhas de clientes e nomes de usuários Confidential Comcast parecem ter sido postadas em um site onde os dados não foram detectados Comcast por mais de dois meses, de acordo com um relatório do New York Times. E foi um leitor alerta do PC World que ajudou a descobrir os dados, quando um documento contendo o que pareciam ser 8000 contas de e-mail e senhas foi encontrado no Scribd.com, de acordo com o New York Times. O New York Times atualizou seu relatório e agora diz que 700 (não 8000) usuários tiveram suas informações postadas no site.

Depois de ler o artigo do PC World Mecanismos de busca: Eles conhecem seus segredos obscuros … e contam para qualquer um ", um preocupado Kevin Andreyo rastreou seu nome para ver onde suas informações estavam sendo divulgadas. Foi no Scribd que Andreyo descobriu o documento que continha os dados confidenciais da Comcast; foi visto mais de 345 vezes e baixado 27 vezes. Desde então, o Scribd removeu o documento, mas aparentemente somente após contatado pelo Vezes.

[Leia mais: Como remover malware do seu PC Windows]

Quando confrontado com o problema, a Comcast culpou um fraude de phishing. A empresa também apontou que muitas das 8 mil inscrições foram duplicadas e, de maneira conservadora, diminuíram o número para 4.000 contas de usuários expostas, de acordo com o relatório original do Times. A Comcast negou que o hack fosse interno, alegando que se fosse um documento interno, conteria muito mais informações do que apenas endereços de e-mail e senhas, e provavelmente teria sido melhor organizado.

DSLReports.com recebeu um comunicado da Comcast O Comcast afirma que a violação de dados foi resultado de "uma tentativa de phishing ou algum tipo de malware que afetou os computadores dos clientes". A Comcast congelou as contas afetadas e está contatando indivíduos com informações sobre onde baixar o McAfee Security Suite, que é gratuito para assinantes da Comcast.

É interessante para mim que a Comcast possa afirmar que isso não é uma tarefa interna. Minha opinião é que, se fosse um golpe de phishing mais amplo, as contas de e-mail que não fossem da Comcast apareceriam na lista? Por que um esquema de phishing segmentaria apenas os usuários da Comcast.net?

Também há uma grande discrepância em relação ao número de clientes afetados. Oito mil para 4000 para 700? Parece-me que a Comcast está jogando o jogo PR, que você dificilmente pode culpá-los por fazer.