Android

Données utilisateur Comcast trouvées en ligne

Week 6

Week 6
Anonim

(Blog a été mis à jour pour refléter des informations supplémentaires du New York Times et de Comcast depuis sa publication mardi matin)

Les mots de passe et les noms d'utilisateur des clients Comcast semblent avoir été publiés sur un site Web où les données ont été largement ignorées. Comcast depuis plus de deux mois, selon un rapport du New York Times. Et c'est un lecteur alerte de PC World qui a aidé à découvrir les données, lorsqu'un document contenant 8000 comptes de messagerie électronique et mots de passe a été trouvé sur Scribd.com, selon le New York Times. Le New York Times a depuis mis à jour son rapport et dit maintenant 700 (pas 8000) utilisateurs ont eu leurs informations publiées sur le site Web.

Après avoir lu l'article PC World Moteurs de recherche: Ils connaissent vos secrets sombres … et dire à n'importe qui », a inquiété Kevin Andreyo suivi de son nom pour voir où ses informations étaient diffusées. C'est sur Scribd qu'Andreyo a découvert le document qui contenait les données sensibles de Comcast; il a été visionné plus de 345 fois et téléchargé 27 fois. Scribd a depuis retiré le document, mais apparemment seulement après avoir été contacté par le Times.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Confronté au problème, Comcast a blâmé hameçonnage. La société a également souligné que beaucoup des 8000 entrées étaient des doublons, et réduit de façon conservatrice le nombre à 4000 comptes d'utilisateurs exposés, selon le rapport original de Times. Comcast a nié que le piratage était interne, affirmant que s'il s'agissait d'un document interne, il contiendrait beaucoup plus d'informations que des adresses de messagerie et des mots de passe, et aurait probablement été mieux organisé.

DSLReports.com a recueilli une déclaration de Comcast Le nombre total de clients concernés est de 700. Selon Comcast, la violation de données est le résultat d'une «escroquerie par phishing ou d'un type de logiciel malveillant affectant les ordinateurs des clients». Comcast a gelé les comptes concernés et est en train de contacter les particuliers pour savoir où télécharger McAfee Security Suite, qui est gratuit pour les abonnés Comcast.

Il est intéressant pour moi que Comcast puisse prétendre que ce n'est pas un travail interne. Mon opinion est la suivante: s'il s'agissait d'une arnaque d'hameçonnage de plus grande envergure, les comptes e-mail d'utilisateurs autres que Comcast ne figureraient-ils pas sur la liste? Pourquoi une escroquerie de phishing ciblerait-elle uniquement les utilisateurs de Comcast.net?

Il existe également un certain décalage en ce qui concerne le nombre de clients concernés. Huit mille à 4000 à 700? Il me semble que Comcast joue le jeu de relations publiques, que vous pouvez difficilement leur reprocher de faire.