Una violación masiva de datos expone los datos personales de más de 230.000 clientes de Comcast

Una violación masiva de datos expone los datos personales de más de 230.000 clientes de Comcast

Conclusiones clave

  • Comcast confirma que más de 230.000 clientes se vieron afectados por un ataque de ransomware contra un proveedor externo de servicios de cobro de deudas.
  • El ataque de ransomware comprometió los nombres, direcciones, números de seguro social, cuentas de Comcast y números de identificación de los clientes.
  • Comcast ofrece un año de seguimiento crediticio gratuito a quienes puedan haberse visto afectados.



Las filtraciones de datos se han convertido en la norma entre las grandes empresas tecnológicas. Hemos informado sobre innumerables incidentes que afectan a todos, desde AT&T y T-Mobile hasta Roku, Tile y Verizon. Muchas de estas empresas también han recibido fuertes multas por parte de la FCC, pero siguen produciéndose violaciones de datos. El último en sumarse a la lista es Comcast, que confirmó que más de 230.000 clientes se vieron afectados por una violación de datos que involucra al cobrador de deudas. Soluciones financieras para empresas y consumidores (FBCS).

Relacionado

T-Mobile acaba de recibir un recordatorio de 15 millones de dólares de la FCC para que no sea pirateado con tanta frecuencia

Se debe invertir la misma cantidad en ciberseguridad


Comcast dejó en claro que la violación estaba relacionada con un ciberataque a FBCS en febrero que afectó a más de 4 millones de personas. Sus propios sistemas, incluidos los de su unidad de banda ancha Xfinity, no fueron asaltados. FBCS notificó a Comcast en julio que los datos de sus clientes se habían visto afectados, alegando que una «parte no autorizada descargó datos de los sistemas FBCS y cifró ciertos sistemas como parte de un ataque de ransomware», según un informe. presentación ante el Fiscal General de Maine viernes (vía TechCrunch).

La violación de datos afecta a 237,703 suscriptores de Comcast, y los piratas informáticos obtienen sus nombres, direcciones, números de seguro social, fechas de nacimiento y números de identificación y cuenta de Comcast. Comcast dice que los datos incluidos en la infracción «datan de aproximadamente 2021» y que dejó de utilizar los servicios FBCS en 2020.


La filtración de datos de Comcast lo pone en un riesgo enorme

xFi Gateway con la aplicación Xfinity abierta que muestra detalles de la red y usuarios conectados

Fuente: Comcast


La presentación de Comcast confirma que fue un ataque de ransomware, lo que significa que los piratas informáticos bloquearon los datos y están cobrando una tarifa para recuperarlos. La propia FBCS aún no ha revelado la naturaleza del ataque. Los ataques de ransomware no son infrecuentes y la mayoría de las veces hay poco que las empresas puedan hacer excepto pagar. Por ejemplo, según se informa, AT&T pagó más de 370.000 dólares en rescate después de que un pirata informático robara datos importantes de sus clientes.

Si los piratas informáticos detrás de la violación de datos de FBCS filtran la información en línea, como en foros de la web oscura, o la venden a otros ciberdelincuentes, podría usarse indebidamente en más formas de las que usted no puede imaginar. Para empezar, los estafadores pueden usarlo para hacerse pasar por personas, enviar cartas de phishing a víctimas potenciales o incluso chantajearlas. Comcast ofrece un año de monitoreo de crédito gratuito a aquellos que puedan haber sido afectados por la empresa de respuesta a la violación de datos Cyex para ayudar a minimizar el daño.


Relacionado

AT&T dejó sus datos en la nube hasta que fueron pirateados, en lugar de eliminarlos cuando debería haberlo hecho

AT&T recibió una multa de 13 millones de dólares por el incidente.