MỘT hồ sơ tòa án gần đây của Comcast tuyên bố rằng hơn 230.000 dữ liệu cá nhân của khách hàng đã bị ảnh hưởng do hành vi vi phạm dữ liệu của một bên thu nợ bên thứ ba thay mặt cho Comcast.
Việc nộp đơn, được phát hiện bởi Engadgettiết lộ rằng 237.703 khách hàng đã bị tấn công.
Quay trở lại vào tháng 2 năm 2024, một cơ quan đòi nợ có trụ sở tại Pennsylvania, Giải pháp Kinh doanh và Tiêu dùng Tài chính (FBCS), đã bị tấn công bởi một cuộc tấn công bằng ransomware. Cơ quan dịch vụ thu nợ cho gã khổng lồ truyền hình cáp Comcast và ban đầu nói với Comcast rằng không có dữ liệu khách hàng nào bị ảnh hưởng do vi phạm.
Tuy nhiên, FBCS đã thay đổi quan điểm của họ vào tháng 7 khi được báo cáo bởi TechCrunch rằng công ty đã thông báo cho Comcast rằng thông tin cá nhân của khách hàng đã bị xâm phạm.
Theo báo cáo, những kẻ xấu có thể lấy được địa chỉ, ngày sinh, số ID, số An sinh xã hội, tên và số tài khoản Comcast. Rõ ràng, dữ liệu bị đánh cắp thuộc về những khách hàng đã đăng ký Comcast “vào khoảng năm 2021”. Comcast tuyên bố rằng họ không còn sử dụng FBCS để đòi nợ nữa.
“Từ ngày 14 tháng 2 đến ngày 26 tháng 2 năm 2024, một bên trái phép đã có quyền truy cập vào mạng máy tính của FBCS và một số máy tính của nó,” hồ sơ nêu rõ. “Trong thời gian này, bên trái phép đã tải xuống dữ liệu từ hệ thống FBCS và mã hóa một số hệ thống như một phần của cuộc tấn công ransomware.
“Từ ngày 14 tháng 2 và ngày 26 tháng 2 năm 2024, một bên trái phép đã có quyền truy cập vào mạng máy tính của FBCS và một số máy tính của nó. Trong thời gian này, bên trái phép đã tải xuống dữ liệu từ hệ thống FBCS và mã hóa một số hệ thống như một phần của cuộc tấn công ransomware”, FBCS nói với Comcast theo hồ sơ tòa án.
Tại thời điểm này, vẫn chưa biết ai đã tấn công hệ thống của FBCS và người đòi nợ gọi họ là “tác nhân trái phép”. Rõ ràng, hơn 4 triệu người đã bị ảnh hưởng tổng thể do vụ vi phạm này, không chỉ riêng khách hàng của Comcast. Người thu thập đã nói rằng các yêu cầu bồi thường y tế, thông tin bảo hiểm y tế và dữ liệu ID khác cũng đã bị đánh cắp.
Thật đáng thất vọng khi tin tặc nhắm mục tiêu vào một cơ quan đòi nợ vì những người trong hệ thống của họ ít có khả năng bị đánh cắp hoặc đòi tiền chuộc thông tin của họ.
Thông tin khác từ Hướng dẫn của Tom