Week 6
Table des matières:
Comcast croit maintenant qu'une escroquerie par phishing ou par logiciel malveillant est responsable de l'exposition de centaines de noms d'utilisateurs et de mots de passe de ses clients. Une liste contenant environ 8 000 noms a été découverte par un lecteur de PC World cette semaine et portée à l'attention de la société
[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]Information Exposed
avait été posté sur le site de partage de documents Scribd, a été trouvé par Kevin Andreyo - un spécialiste en technologie éducative et professeur d'université à Reading, Pa. Andreyo a lu notre récent rapport sur les moteurs de recherche de personnes et a décidé de suivre ses suggestions. pourrait creuser sur lui-même. Alors que des informations personnelles détaillées sont communes à ces types de recherches, Andreyo ne s'attendait jamais à trouver son nom d'utilisateur et son mot de passe pour son fournisseur d'accès Internet.
"Je pensais:" D'accord, cela ne semble pas être le cas
Andreyo a contacté à la fois Comcast et le FBI. Le document n'est plus en ligne, mais il existe encore dans divers services de cache et d'historique en ligne.
Comcast's Investigation
Suite à son enquête, Comcast a conclu que la liste ne provenait pas d'une fuite interne par certains, mais plutôt à partir d'une attaque par un tiers - très probablement par phishing ou malware.
"Nous essayons de comprendre exactement comment cette information aurait pu être assemblée", a déclaré le porte-parole de Comcast, Charlie Douglas. "Nous n'avons aucune raison de croire, cependant, que tout système Comcast a été compromis."
Comcast est en train de contacter tous les clients dont les données ont été exposées. Après avoir examiné la liste, la société estime que le nombre d'utilisateurs affectés est beaucoup moins extrême qu'il ne l'était initialement: Selon Douglas, la majorité des noms d'utilisateurs étaient des doublons ou des comptes anciens et inactifs. Seulement 700 des 8 000 noms d'utilisateurs énumérés, il croit, étaient réellement authentiques et uniques.
Comcast travaille maintenant avec des investigateurs de crime d'Internet pour déterminer comment les données ont été obtenues
Inquiétude communautaire
Pour Andreyo, la conclusion est de peu de confort. Il remet en question l'explication de l'hameçonnage - il est confiant que ses connaissances en informatique et ses systèmes de sécurité active le protègeraient de ces menaces - mais le fait qu'il ait été le premier à agir après avoir consulté la liste l'inquiète davantage. Au moment où Andreyo est tombé sur le document lors de sa recherche cette semaine, il avait été posté pendant au moins deux mois. Au cours de cette période, près de 350 personnes l'avaient visionnée, et quelques dizaines l'avaient même téléchargée sur leur propre PC.
"J'étais surpris que, de toutes les personnes qui l'avaient déjà vu, personne ne pensait à le dire"
Alors que l'incident renforce l'importance d'un suivi actif de vos propres données sur le Net, Andreyo espère qu'il transmet également un message plus large - un sur l'importance de
"La communauté des internautes doit vraiment faire attention à ces problèmes de confidentialité", dit-il, "et laisser les propriétaires de sites savoir quand quelque chose ne devrait pas exister."
Connectez-vous à JR Raphael sur Twitter (@jr_raphael) ou via son site Web, jrstart.com.
De plus en plus d'employés ignorent les politiques de sécurité des données et s'engagent dans des activités susceptibles de mettre en danger une entreprise, selon un sondage publié mercredi par le Ponemon Institute. aux lecteurs USB ou désactiver les paramètres de sécurité dans les appareils mobiles comme les ordinateurs portables, ce qui pourrait mettre en danger les données d'une entreprise, selon l'enquête. Le taux de comportements non conformes a été plus faible dans ce dernier sondage compa
Environ 69% des 967 informaticiens interrogés ont déclaré avoir copié des données confidentielles sur des clés USB , même si c'était contre les règles. Certains ont même perdu des clés USB qui stockent des données d'entreprise confidentielles, mais ne les ont pas signalées immédiatement.
Le courtier ChoicePoint, victime d'une violation de données en 2004 affectant plus de 160 000 résidents américains, a accepté de renforcer ses efforts de sécurité des données et de payer une amende pour une deuxième violation en 2008, a annoncé lundi la Federal Trade Commission. une filiale de Reed Elsevier paiera 275 000 $ US pour régler la plus récente plainte de FTC. La FTC a accusé la société de ne pas avoir mis en place un programme complet de sécurité de l'information pour protéger les ren
La violation d'avril 2008 compromettait les données personnelles de 13 750 personnes un communiqué de presse. ChoicePoint a désactivé un outil de sécurité électronique «clé» utilisé pour surveiller l'accès à l'une de ses bases de données et n'a pas détecté que l'outil de sécurité avait été éteint pendant quatre mois, a déclaré la FTC. depuis votre PC Windows]
Fuite Jio: grande violation de données utilisateur, la confiance en elle est inauthentique
Les données utilisateur de plus de 100 millions d'utilisateurs de Jio ont été divulguées par un site Web appelé magicapk.com. Reliance affirme que les informations violées ne sont pas authentiques.