Categories: NOTÍCIAS EM GERAL

Charter Communications diz que a violação de fornecedor expôs alguns dados do cliente

Na quinta-feira, um usuário do fórum postou informações supostamente roubadas da empresa que incluíam nomes, números de contas, endereços e mais para cerca de 550.000 clientes. 

“Estamos cientes da postagem e seguindo nosso protocolo de segurança em resposta. A evidência inicial sugere que um de nossos fornecedores terceirizados teve uma violação de segurança”, disse um porta-voz. “Neste momento, não acreditamos que nenhuma informação de rede proprietária do cliente ou dados financeiros do cliente tenha sido incluída.”

O porta-voz não respondeu às perguntas de acompanhamento sobre qual fornecedor terceirizado foi hackeado, quando ocorreu o hack ou quando os clientes afetados serão notificados. 

A Charter Communications é a segunda maior operadora de cabo nos Estados Unidos e a quinta maior operadora de telefonia – com mais de 32 milhões de clientes em 41 estados. Na sexta-feira, relatou quase US$ 14 bilhões em receita para o último trimestre de 2022. 

A postagem do hacker diz que o banco de dados inclui uma série de informações sobre reparos e vendas. 

A IntelBroker adicionou o banco de dados da Charter Communications ( https://t.co/m9djfZPZl0 ) ao fórum do hacker, alegando que contém 550 mil registros de usuários, incluindo ActountNumber, UniqueID, endereço e assim por diante. #EUA 🇺🇸 #darkweb #deepweb #databreach #cyberrisk pic.twitter.com/LIYZti0T2q— FalconFeedsio (@FalconFeedsio) 

27 de janeiro de 2023

A violação ocorre apenas duas semanas depois que a Comissão Federal de Comunicações votou unanimemente para investigar possíveis mudanças nas regras de notificação de violação para empresas de telecomunicações.

A presidente da FCC, Jessica Rosenworcel, disse que as regras que a agência criou há mais de 15 anos não são mais compatíveis com um mundo moderno, onde as operadoras de telecomunicações têm acesso a um “tesouro de dados sobre quem somos, para onde viajamos e com quem conversamos”. para.”

Em um documento de proposta de 40 páginas, a FCC explicou que houve várias violações afetando as maiores empresas de telecomunicações do país: VerizonT-Mobile e AT&T

“A lei exige que as operadoras protejam as informações confidenciais do consumidor, mas, dado o aumento na frequência, sofisticação e escala dos vazamentos de dados, devemos atualizar nossas regras para proteger os consumidores e fortalecer os requisitos de relatórios”, disse Rosenworcel. 

“Este novo procedimento dará uma nova olhada em nossas regras de relatórios de violação de dados para proteger melhor os consumidores, aumentar a segurança e reduzir o impacto de futuras violações.”

Fonte: https://therecord.media/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

1 dia ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

1 dia ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago