Un ransomware a volé les données de 230 000 clients annonce Comcast

Fiabilité
À RETENIR

  • Les données de plus de 230 000 clients ont été consultées lors d'une attaque par ransomware sur une agence de recouvrement de dettes anciennement utilisée par Comcast.
  • Les données comprenaient les noms des abonnés, leurs adresses, dates de naissance, numéros de sécurité sociale et informations de compte Comcast.
  • D'autres entreprises touchées par la violation incluent Truist Bank, l'une des plus grandes banques des États-Unis.

Comcast a révélé dans un dépôt auprès du procureur général du Maine le 4 octobre que les données de 237 703 abonnés avaient été compromises lors d’une attaque par ransomware en février.

Une attaque par ransomware pas revendiquée

Comcast a été initialement informée de l’attaque sur Financial Business and Customer Solutions (FBCS), une société de recouvrement de dettes en Pennsylvanie, en mars 2024. Cependant, FBCS avait initialement informé Comcast qu’aucune donnée client n’avait été compromise. Ce n’est qu’en juillet 2024 que l’entreprise de recouvrement a révélé que les données des clients de Comcast avaient été volées.

Selon Comcast, ces données appartiennent à des abonnés qui se sont inscrits chez eux “vers 2021”, avant qu’elle ne cesse d’utiliser FBCS comme collecteur de dettes en 2020.

FBCS n’a pas révélé la nature exacte de la violation de données, et aucun groupe majeur de ransomware n’a revendiqué la responsabilité de l’attaque, l’entreprise de recouvrement blâmant un « acteur non autorisé ».

Dans son récent dépôt, Comcast a confirmé que l’incident était une attaque par ransomware ayant eu lieu entre le 14 et le 26 février 2024.

Dans son propre dépôt auprès du procureur général du Maine plus tôt cette année, FBCS a confirmé que les données de plus de 4 millions de personnes avaient été consultées lors de la cyberattaque, bien qu’on ne sache pas combien de clients de l’entreprise ont été affectés.

FBCS a également déclaré dans un avis de violation de données publié sur son site que des informations d’assurance santé et des réclamations médicales avaient été consultées par les attaquants.

Les données clients de Truist Bank et Capio compromises dans une attaque par ransomware

En plus de Comcast, plusieurs autres entreprises utilisant les services de recouvrement de dettes de FBCS ont été impactées par l’attaque par ransomware, dont Truist Bank.

Les intrus ont accédé aux données des clients de la banque, notamment les noms, adresses, dates de naissance, numéros de sécurité sociale et numéros de compte client, bien que Truist n’ait pas révélé combien de clients ont été impactés par la violation.

Les données de plus de 620 000 personnes ont également été compromises pour CF Medical (Capio), une entreprise d’achat de dettes médicales.

Bien qu’il n’y ait eu aucune défaillance de la part de Comcast ayant conduit à ce vol de données, le fait qu’elle se soit produite sert de rappel important que les entreprises de toutes tailles sont vulnérables à travers les entreprises tierces avec lesquelles elles travaillent.

Termes connexes

Articles Liés

Alexandre Robert
Administrateur de Techopedia France

L'écriture sous toutes ces formes, voici ce qui dirige une partie de ma vie et de mon travail ! A commencer par mes études, à l'EJCAM (Ecole de Journalisme et de Communication d'Aix-Marseille), pour ensuite avoir la chance d'exercer mon métier durant plus de 3 ans au sein de la Presse Quotidienne Régionale des Bouches du Rhône : La Provence et La Marseillaise. Pour compléter mon apprentissage éditorial, c'est vers le web que je me suis par la suite tourné, où j'ai eu la chance de poser mes mots sur les sites de Superprof, Food Spring, Decathlon et bien d'autres…