據(jù)CSO報(bào)道,Comcast發(fā)現(xiàn)超過59萬用戶的登錄憑證被黑客出售,其中至少33%是真實(shí)的,出售價(jià)格為:完整賬戶列表售價(jià)1000美元,10萬個(gè)賬戶信息售價(jià)300美元。
得知這一消息后,Comcast馬上對(duì)所有賬戶進(jìn)行了驗(yàn)證審核,審核過后立馬要求用戶進(jìn)行密碼重置。
這次事件breach最有趣的一點(diǎn)事,所有被泄露的賬戶數(shù)據(jù)都不是從Comcast的breach被泄露的。這份賬戶數(shù)據(jù)列表是被編輯過,它是由多個(gè)不同的泄露數(shù)據(jù)拼湊的或者是近期或之前從黑客那里竊取的。
Comcast發(fā)言人Jenni Moyer表示,”沒有證據(jù)表明這次的事件是breach,但是我們正在和賬戶安全受到影響的用戶一起面對(duì)共渡難關(guān)。”
華盛頓郵報(bào)報(bào)道,Comcast公司認(rèn)為此次事件的責(zé)任方為顧客,他們認(rèn)為顧客的帳號(hào)信息在暗網(wǎng)上被出售是因?yàn)槠涞卿洃{證被黑客通過惡意軟件等方式竊取。
即使對(duì)某些用戶來說,他們的確有可能下載并執(zhí)行了惡意軟件,但是20萬用戶同時(shí)被欺騙下載并執(zhí)行惡意軟件卻是一件無法令人信服的事情。
Comcast擁有超過2千800萬用戶,所以20萬不過是其非常小的一部分,但是20萬用戶信息被盜仍然值得我們深思,它同樣表明了用戶數(shù)據(jù)是多么脆弱。
nyone?notice?the?590K?emails/plaintext?passwords?allegedly?from?Comcast?being?sold?
?pic.twitter.com/jbASQP0E2Y
?—?flanvel?(@flanvel)?November?7,?2015
此外,Comcast公司稱,僅僅有這些泄露的數(shù)據(jù)還不足以竊取用戶的信用卡詳細(xì)信息,所以泄露事件無需太過擔(dān)心。