康卡斯特称3,600万账户数据外泄
康卡斯特的Xfinity业务包括宽带互联网、付费电视和无线电话服务。
图片来源:Smith Collection/Gado/Getty Images
康卡斯特(Comcast)称,黑客通过第三方云计算软件中的一个漏洞进入其系统后,近3,600万笔美国Xfinity账户数据外泄。
这家有线电视巨头称,被泄露的数据包括用户名称和已被加密并以人类无法读取的方式存储的哈希密码,以及姓名、联系信息、出生日期、用户社安号的最后四位数字和秘密问题及答案。
康卡斯特称,此次泄露事件发生在10月16日至10月19日之间,原因是思杰系统公司(Citrix)生产的软件存在漏洞。该软件允许员工远程访问公司网络,并被大公司广泛使用。
康卡斯特说,该公司在10月25日发现其系统中存在可疑活动,这距离思杰系统于10月10日披露该软件漏洞已经过去了两周多时间。康卡斯特说,受影响的软件目前已被修补。
思杰系统的母公司Cloud Software Group的代表没有回复寻求置评的短讯。