據(jù)CSO報道,Comcast發(fā)現(xiàn)超過59萬用戶的登錄憑證被黑客出售,其中至少33%是真實的,出售價格為:完整賬戶列表售價1000美元,10萬個賬戶信息售價300美元。
得知這一消息后,Comcast馬上對所有賬戶進行了驗證審核,審核過后立馬要求用戶進行密碼重置。
這次事件breach最有趣的一點事,所有被泄露的賬戶數(shù)據(jù)都不是從Comcast的breach被泄露的。這份賬戶數(shù)據(jù)列表是被編輯過,它是由多個不同的泄露數(shù)據(jù)拼湊的或者是近期或之前從黑客那里竊取的。
Comcast發(fā)言人Jenni Moyer表示,”沒有證據(jù)表明這次的事件是breach,但是我們正在和賬戶安全受到影響的用戶一起面對共渡難關(guān)。”
華盛頓郵報報道,Comcast公司認為此次事件的責任方為顧客,他們認為顧客的帳號信息在暗網(wǎng)上被出售是因為其登錄憑證被黑客通過惡意軟件等方式竊取。
即使對某些用戶來說,他們的確有可能下載并執(zhí)行了惡意軟件,但是20萬用戶同時被欺騙下載并執(zhí)行惡意軟件卻是一件無法令人信服的事情。
Comcast擁有超過2千800萬用戶,所以20萬不過是其非常小的一部分,但是20萬用戶信息被盜仍然值得我們深思,它同樣表明了用戶數(shù)據(jù)是多么脆弱。
nyone?notice?the?590K?emails/plaintext?passwords?allegedly?from?Comcast?being?sold?
?pic.twitter.com/jbASQP0E2Y
?—?flanvel?(@flanvel)?November?7,?2015
此外,Comcast公司稱,僅僅有這些泄露的數(shù)據(jù)還不足以竊取用戶的信用卡詳細信息,所以泄露事件無需太過擔心。