Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 01-23-2025, 11:59 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Целый спектр информации пользователей внезапно перешёл в собственность киберпреступников.

Поставщик услуг кабельного телевидения и Интернета Xfinity (подразделение Comcast Corp) сообщил о кибератаке на свои системы, произошедшей в октябре.
25 октября, спустя две недели после того, как компания Citrix выпустила обновления безопасности для устранения критической уязвимости , получившей название Citrix Bleed и обозначенной идентификатором CVE-2023-4966 , Xfinity обнаружила следы вредоносной активности в своей сетевой инфраструктуре. Как сообщается, хакеры имели доступ к сетям компании с 16 по 19 октября. В то же время, по данным Mandiant, активная эксплуатация этой уязвимости началась ещё в конце августа.
16 ноября, в результате расследования инцидента, Xfinity выявила, что злоумышленникам удалось эксфильтровать информацию, затронув данные 35 879 455 человек . 6 декабря компания пришла к выводу, что в украденной информации содержались имена пользователей и хешированные пароли. Для некоторых клиентов также могли быть скомпрометированы имена, контактная информация, последние четыре цифры номеров социального страхования, даты рождения, секретные вопросы и ответы на них.
Примечательно, что год назад аккаунты клиентов Xfinity также были взломаны в ходе массовых атак методом подбора учётных данных, что позволило злоумышленникам сбросить пароли для других сервисов, включая криптовалютные биржи Coinbase и Gemini.
Представители Xfinity отмечают, что операционная деятельность компании в ходе атаки не пострадала, а требований о выкупе после инцидента до сих пор не поступало. Судя по всему, сама компания не считает, что произошло что-то страшное, несмотря на внушительное число затронутых клиентов. В качестве меры предосторожности Xfinity рекомендовала пользователям сбросить пароли от своих учётных записей, а также включить двухфакторную аутентификацию.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 07:57 PM.