Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Comcast Xfinity CitrixBleed aracılığıyla ihlal edildi; 35 Milyon Müşteri Etkilendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Comcast Xfinity CitrixBleed aracılığıyla ihlal edildi; 35 Milyon Müşteri Etkilendi

GenelSiber Güvenlik

Comcast Xfinity CitrixBleed aracılığıyla ihlal edildi; 35 Milyon Müşteri Etkilendi

teknomers
Son güncelleme: 29 Aralık 2023 13:05
teknomers
Paylaş
Paylaş


Contents
  • Comcast Veri İhlalinde Neler Oldu?
  • Devam Eden CitrixBleed Tehdidi

Artık kötü şöhrete sahip CitrixBleed güvenlik açığı şimdiye kadarki en büyük cinayeti gerçekleştirdi: Comcast Xfinity’nin 35 milyon müşterisi.

Saldırganlar en azından Ağustos ayından bu yana CVE-2023-4966 (diğer adıyla CitrixBleed), Citrix Systems’in NetScaler ADC ve Gateway ağ ürünlerini etkileyen 7,5 düzeyindeki yüksek önem derecesine sahip bir güvenlik açığıdır. Ekim ayında gün yüzüne çıktıktan sonra bile birçok kuruluş bu konuyu gündeme getirdi. sistemlerini kapsamlı bir şekilde desteklemek için mücadele etti.

Böyle bir organizasyon Comcast Xfinity gibi görünüyor. Pazartesi günü kablolu yayın devi, kullanıcı adları ve karma şifreler, bazılarının isimleri, iletişim bilgileri, Sosyal Güvenlik numaralarının son dört hanesi, doğum tarihleri ​​ve güvenlik soruları ve yanıtları da dahil olmak üzere müşteri verilerinin CitrixBleed aracılığıyla ihlal edildiğini açıkladı. .

Xfinity, Dark Reading’e şu açıklamayı yaptı:

“Xfinity ve dünya çapındaki diğer binlerce şirket tarafından kullanılan bir yazılım sağlayıcısı olan Citrix tarafından daha önce duyurulan bir güvenlik açığından yararlanan bir veri güvenliği olayı hakkında müşterilerimize bildirimde bulunuyoruz. Güvenlik açığını derhal yamaladık ve hafiflettik. Herhangi bir müşteri verisinden haberdar değiliz. Ayrıca müşterilerimize şifrelerini sıfırlamalarını talep ettik ve birçok Xfinity müşterisinin zaten yaptığı gibi iki faktörlü veya çok faktörlü kimlik doğrulamayı etkinleştirmelerini şiddetle tavsiye ediyoruz. Müşterilerimizi çok ciddi bir şekilde korumak ve siber güvenlik ekibimizin 7/24 izlemesini sağlamak.”

Comcast Veri İhlalinde Neler Oldu?

Citrix ilk kez açıklandı ve piyasaya sürüldü CitrixBleed için bir yama 10 Ekim’de, etkilenen müşteriler için bir hafta ve iki hafta sonrasında ek rehberlik sağlanacaktır. Buna göre yanıt olarak müşterilere bir bildirimComcast, “sistemlerimizi anında yamaladığını ve hafiflettiğini” iddia ediyor.

Ancak şirket, Citrix aracılığıyla 16-19 Ekim tarihleri ​​arasında süren bir ihlalin kurbanı oldu. Xfinity, Dark Reading’in bir soruşturmasına verdiği yanıtta bu tutarsızlığı açıklamadı.

Görünüşe göre saldırganlar bu üç gün içinde Xfinity’nin müşterileri hakkında sahip olduğu verilerin çoğunu sızdırmayı başardı. Ve Maine Başsavcılığı’na sunulan bir açıklama hasarın tam boyutunu ortaya koyuyor: 35.879.455 kişi etkilendi.

Tüm Xfinity müşterilerinden bir sonraki giriş denemelerinde şifrelerini sıfırlamaları istenecektir. Bazı müşteriler vardı istemi zaten aldım Pazartesi günkü açıklamaya günler kala.

Devam Eden CitrixBleed Tehdidi

ReliaQuest’in kıdemli siber tehdit istihbaratı analisti Chris Morgan, kullanıma sunulmasından dört ay sonra ve yamasından iki ay sonra bile “CitrixBleed birçok nedenden dolayı önemli bir risk teşkil ediyor” diyor. Geçen ay ReliaQuest beş aktif tehdit grubu belirlediLockBit fidye yazılımı çetesi de dahil olmak üzere hâlâ bu konuyla uğraşmaktadır.

“Güvenlik açığı geniş bir cihaz ölçeğini etkiliyor ve istismar edilmesi son derece kolay. dolaşımdaki mevcut kavram kanıtları (POC’ler) — ve tehdit aktörleri için önemli fırsatlar sunabilir” diye açıklıyor. Ayrıca fidye yazılımı gruplarının ortalıkta dolaştığına dair bir söylentiye de dikkat çekiyor tüm saldırı zincirini otomatikleştiren bir Python betiği.

“Kuruluşlar sorun için gerekli yamayı uygulayıp yeniden başlatmış olsalar bile,” diye devam ediyor, “oturum belirteçlerine bir cihazın belleğinden erişilebilir ve bu daha sonra aktif oturumları ele geçirmek için kullanılabilir. Bu, kimlik doğrulamayı etkili bir şekilde atlayabilir ve engelsiz erişim elde edebilir Bu nedenle yamayı uyguladıktan sonra aktif ve kalıcı oturum belirteçlerinin geçersiz kılınması önemlidir.”

“Bu adımları atamayan duyarlı kuruluşlar, harekete geçene kadar diğer birçok önemli tehdide ek olarak mali motivasyonlu tehdit aktörlerinden kaynaklanan önemli bir riskle karşı karşıya kalmaya devam edecek” diyor.





siber-1

Microsoft Teams artık kendi sanal arka planınızı oluşturmanıza izin veriyor
Atalanta – Bayer Leverkusen canlı yayını: Avrupa Ligi finali çevrimiçi nasıl izlenir
1000 km’den fazla güç rezervi ve 100 km’de 6 litre tüketim: en son hibrit minivan GAC Trumpchi E9 2023 Rusya’ya getirildi
Warhammer 40,000: Rogue Trader Videosu Yeni Oynanış Görüntülerini ve Ayrıntılarını Gösterdi
“Çinliler” bile çok tatlı değil: Rusya’da Geely satışları yılda% 30 düştü, Omoda ve Tank da kaybetti
ETİKETLENDİ:aracılığıylaCitrixBleedcomcastEdildiEtkilendiİhlalMilyonMüşteriXfinity
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Huawei, 2023 gelirinin toplamda 100 milyar dolardan sadece 1,5 milyar dolar düşük olmasını bekliyor
Sonraki Makale Dragon’s Dogma 2’nin orijinalin en büyük sorununu çözmesi gerekiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?