Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Comcast Xfinity CitrixBleed aracılığıyla ihlal edildi; 35 Milyon Müşteri Etkilendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Comcast Xfinity CitrixBleed aracılığıyla ihlal edildi; 35 Milyon Müşteri Etkilendi

GenelSiber Güvenlik

Comcast Xfinity CitrixBleed aracılığıyla ihlal edildi; 35 Milyon Müşteri Etkilendi

teknomers
Son güncelleme: 29 Aralık 2023 13:05
teknomers
Paylaş
Paylaş


Contents
  • Comcast Veri İhlalinde Neler Oldu?
  • Devam Eden CitrixBleed Tehdidi

Artık kötü şöhrete sahip CitrixBleed güvenlik açığı şimdiye kadarki en büyük cinayeti gerçekleştirdi: Comcast Xfinity’nin 35 milyon müşterisi.

Saldırganlar en azından Ağustos ayından bu yana CVE-2023-4966 (diğer adıyla CitrixBleed), Citrix Systems’in NetScaler ADC ve Gateway ağ ürünlerini etkileyen 7,5 düzeyindeki yüksek önem derecesine sahip bir güvenlik açığıdır. Ekim ayında gün yüzüne çıktıktan sonra bile birçok kuruluş bu konuyu gündeme getirdi. sistemlerini kapsamlı bir şekilde desteklemek için mücadele etti.

Böyle bir organizasyon Comcast Xfinity gibi görünüyor. Pazartesi günü kablolu yayın devi, kullanıcı adları ve karma şifreler, bazılarının isimleri, iletişim bilgileri, Sosyal Güvenlik numaralarının son dört hanesi, doğum tarihleri ​​ve güvenlik soruları ve yanıtları da dahil olmak üzere müşteri verilerinin CitrixBleed aracılığıyla ihlal edildiğini açıkladı. .

Xfinity, Dark Reading’e şu açıklamayı yaptı:

“Xfinity ve dünya çapındaki diğer binlerce şirket tarafından kullanılan bir yazılım sağlayıcısı olan Citrix tarafından daha önce duyurulan bir güvenlik açığından yararlanan bir veri güvenliği olayı hakkında müşterilerimize bildirimde bulunuyoruz. Güvenlik açığını derhal yamaladık ve hafiflettik. Herhangi bir müşteri verisinden haberdar değiliz. Ayrıca müşterilerimize şifrelerini sıfırlamalarını talep ettik ve birçok Xfinity müşterisinin zaten yaptığı gibi iki faktörlü veya çok faktörlü kimlik doğrulamayı etkinleştirmelerini şiddetle tavsiye ediyoruz. Müşterilerimizi çok ciddi bir şekilde korumak ve siber güvenlik ekibimizin 7/24 izlemesini sağlamak.”

Comcast Veri İhlalinde Neler Oldu?

Citrix ilk kez açıklandı ve piyasaya sürüldü CitrixBleed için bir yama 10 Ekim’de, etkilenen müşteriler için bir hafta ve iki hafta sonrasında ek rehberlik sağlanacaktır. Buna göre yanıt olarak müşterilere bir bildirimComcast, “sistemlerimizi anında yamaladığını ve hafiflettiğini” iddia ediyor.

Ancak şirket, Citrix aracılığıyla 16-19 Ekim tarihleri ​​arasında süren bir ihlalin kurbanı oldu. Xfinity, Dark Reading’in bir soruşturmasına verdiği yanıtta bu tutarsızlığı açıklamadı.

Görünüşe göre saldırganlar bu üç gün içinde Xfinity’nin müşterileri hakkında sahip olduğu verilerin çoğunu sızdırmayı başardı. Ve Maine Başsavcılığı’na sunulan bir açıklama hasarın tam boyutunu ortaya koyuyor: 35.879.455 kişi etkilendi.

Tüm Xfinity müşterilerinden bir sonraki giriş denemelerinde şifrelerini sıfırlamaları istenecektir. Bazı müşteriler vardı istemi zaten aldım Pazartesi günkü açıklamaya günler kala.

Devam Eden CitrixBleed Tehdidi

ReliaQuest’in kıdemli siber tehdit istihbaratı analisti Chris Morgan, kullanıma sunulmasından dört ay sonra ve yamasından iki ay sonra bile “CitrixBleed birçok nedenden dolayı önemli bir risk teşkil ediyor” diyor. Geçen ay ReliaQuest beş aktif tehdit grubu belirlediLockBit fidye yazılımı çetesi de dahil olmak üzere hâlâ bu konuyla uğraşmaktadır.

“Güvenlik açığı geniş bir cihaz ölçeğini etkiliyor ve istismar edilmesi son derece kolay. dolaşımdaki mevcut kavram kanıtları (POC’ler) — ve tehdit aktörleri için önemli fırsatlar sunabilir” diye açıklıyor. Ayrıca fidye yazılımı gruplarının ortalıkta dolaştığına dair bir söylentiye de dikkat çekiyor tüm saldırı zincirini otomatikleştiren bir Python betiği.

“Kuruluşlar sorun için gerekli yamayı uygulayıp yeniden başlatmış olsalar bile,” diye devam ediyor, “oturum belirteçlerine bir cihazın belleğinden erişilebilir ve bu daha sonra aktif oturumları ele geçirmek için kullanılabilir. Bu, kimlik doğrulamayı etkili bir şekilde atlayabilir ve engelsiz erişim elde edebilir Bu nedenle yamayı uyguladıktan sonra aktif ve kalıcı oturum belirteçlerinin geçersiz kılınması önemlidir.”

“Bu adımları atamayan duyarlı kuruluşlar, harekete geçene kadar diğer birçok önemli tehdide ek olarak mali motivasyonlu tehdit aktörlerinden kaynaklanan önemli bir riskle karşı karşıya kalmaya devam edecek” diyor.





siber-1

The Last of Us Part 2 Yenilenen Oyun Direktörü, PS5 Sürümüne Hayranların Tepkisini Anlatıyor
Google, Chrome Temizleme Aracı’nı kutular – işte bilgisayarınızı nasıl koruyabileceğiniz
Hogwarts Legacy Shrivelfig meyve ve tohumlarının konumu
Sony plastik şişelerden kulaklık yaptı

Uber, Momenta ile Otonom Araç Ortaklığını Duyurdu

ETİKETLENDİ:aracılığıylaCitrixBleedcomcastEdildiEtkilendiİhlalMilyonMüşteriXfinity
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Huawei, 2023 gelirinin toplamda 100 milyar dolardan sadece 1,5 milyar dolar düşük olmasını bekliyor
Sonraki Makale Dragon’s Dogma 2’nin orijinalin en büyük sorununu çözmesi gerekiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
En İyi Prime Day Dizüstü Bilgisayar Fırsatları: Favorilerim!
Genel
DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
2026 Prime Day: Shark, Dyson ve Bissell’de %42’ye Varana Kadar İndirim!
Genel
Onsemi, nakit sıkıntısı çeken Synaptics’i 7 milyar dolara satın aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?