Comcast resetovao 200000 lozinki koje se nude na prodaju na Dark Webu

Vesti, 12.11.2015, 00:00 AM

Comcast resetovao 200000 lozinki koje se nude na prodaju na Dark Webu

Iako je Comcast saopštio da nije hakovan, kompanija je na kraju bila primorana da resetuje lozinke za email naloge oko 200000 njenih korisnika.

Ovaj potez usledio je nakon što je jedan nezavisni istraživač primetio oglas na Dark Webu u kome se nude email adrese i lozinke u formi običnog teksta 590000 pretplatnika Comcasta, i to za oko 1000 dolara u bitcoinima.

Predstavnik Comcasta je rekao da je kompanija došla do spiska sa email adresama i otkrila da je samo oko 200000 njih aktivno, i da radi na tome da ovaj problem reši sa vlasnicima ovih email naloga.

Kori Vels iz Zapadne Virdžinije koji se predstavlja kao hakeri i istraživač je sa svog profila na Twitteru (@Flanvel) objavio sliku oglasa sa foruma Python Market na Dark Webu.

Vels i inače pretražuje Dark Web, tragajući za podacima ukradenim tokom hakerskih napada, a kako kaže, to radi ili ručno ili uz pomoć automatizovanog alata.

On nije želeo da spekuliše o tome kako je prodavac došao u posed podataka korisnika Comcasta, ali je rekao da prodavac tvrdi da to jesu podaci Comcasta, a pored njih on na istom forumu nudi još nekoliko drugih spiskova.

Vels je objavio i link za post pomenutog prodavca na Pastebinu u kome se tvrdi da Comcast nije resetovao sve lozinke, i da su mnoge od njih i dalje važeće.

Ipak, činjenica da je Comcast resetovao lozinke, snizila je cenu ukradenih podataka na 200 dolara.

Comcast je demantovao da je hakovan i rekao da su podaci o email nalozima verovatno ukradeni u jednom od mnogih nedavnih incidenata u kojima je dolazilo do kompromitovanja podataka, ili da su podaci ukradeni u fišing napadima ili napadima malvera.

Portparolka Comcast je za USA Today izjavila da nema dokaza da je došlo do kompromitovanja podataka.

Za korisnike Comcasta je dobro da promene lozinke bez obzira da li se njihove email adrese nalaze na listi koja je ponuđena na prodaju.

Ako istu lozinku koriste za pristup nekim drugim nalozima, korisnici treba da promene i lozinke za te naloga.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje