Comcast pristaje na nagodbu od 117,5 milijuna dolara nakon povrede podataka Xfinityja 2023. godine

Comcast je postigao nagodbu od 117,5 milijuna dolara kako bi riješio kolektivnu tužbu koja proizlazi iz kibernetičkog napada iz 2023. godine kojim su ugroženi osobni podaci 35,8 milijuna korisnika Xfinityja. Nagodba je odobrena u posljednja 24 sata, a postupak podnošenja zahtjeva je sada otvoren. Ako ste bili korisnik Xfinityja pogođen ovom povredom podataka, možda imate pravo na naknadu.

Napad iz 2023. godine izložio je osjetljive korisničke podatke, uključujući korisnička imena, hashirane lozinke i djelomične brojeve socijalnog osiguranja. Ta kombinacija podataka posebno je zabrinjavajuća jer se djelomični brojevi socijalnog osiguranja, čak i kada su nepotpuni, mogu kombinirati s drugim procurjelim informacijama kako bi se omogućila krađa identiteta i prijevara s računima.

Tko ispunjava uvjete i što možete dobiti

Korisnici čiji su podaci bili izloženi u povredi podataka mogu podnijeti zahtjeve u okviru nagodbe. Postoje dva glavna načina za naknadu:

  • Dokumentirani gubici: Korisnici koji mogu dokazati financijsku štetu nastalu zbog povrede podataka mogu zahtijevati do 10.000 dolara u gotovini. To može uključivati troškove povezane s krađom identiteta, neovlaštenim aktivnostima na računu ili vremenom utrošenim na rješavanje prijevare.
  • Jednokratna gotovinska isplata uz zaštitu identiteta: Korisnici koji ne mogu dokumentirati konkretne gubitke i dalje mogu podnijeti zahtjev za jednokratnu gotovinsku isplatu, zajedno s trogodišnjim uslugama zaštite identiteta.

Nagodba pokriva 35,8 milijuna pogođenih osoba, pa će isplata po osobi za paušalnu opciju ovisiti o tome koliko korisnika podnese valjane zahtjeve. Kolektivne nagodbe ove veličine obično rezultiraju skromnim paušalnim isplatama kada je broj zahtjeva visok, što čini ranije podnošenje zahtjeva razumnim pristupom.

Što to znači za vas

Ova povreda podataka podsjetnik je na to koliko osjetljivih podataka pružatelji internetskih usluga čuvaju o svojim korisnicima, često bez da ti korisnici to u potpunosti shvaćaju. Xfinity nije samo usluga kabelske televizije. Kao pružatelj širokopojasnog interneta, Comcast se nalazi u središtu gotovo svega što njegovi korisnici rade na internetu. Tvrtka pohranjuje vjerodajnice računa, podatke o naplati i u mnogim slučajevima djelomične brojeve državnih dokumenata.

Kada su ti podaci izloženi, posljedice se protežu daleko izvan jednog kompromitiranog računa. Hashirane lozinke potencijalno se mogu probiti, posebno ako korisnici ponavljaju jednostavne lozinke na više usluga. Djelomični brojevi socijalnog osiguranja u kombinaciji s imenima i adresama stvaraju koristan alat za zlonamjerne aktere koji pokušavaju otvoriti lažne račune ili zaobići sustave provjere identiteta.

Trogodišnje usluge zaštite identiteta, jedan od pravnih lijekova ponuđenih u ovoj nagodbi, značajna su pogodnost. Te usluge obično prate kreditne izvještaje, upozoravaju vas na nove račune otvorene na vaše ime i pružaju pomoć pri oporavku ako dođe do krađe identiteta. Ako ispunjavate uvjete, ova opcija vrijedi ozbiljnog razmatranja bez obzira na to imate li i dokumentirane financijske gubitke.

Ovaj slučaj također ilustrira širu točku o minimizaciji podataka. Tvrtke prikupljaju i zadržavaju osobne podatke jer su operativno korisni, ali svaki pohranjen podatak predstavlja odgovornost ako sustavi budu provaleni. Korisnici općenito imaju malo uvida u to koje podatke o njima drži njihov ISP ili neka druga usluga, ili koliko su dobro zaštićeni.

Konkretni koraci za pogođene korisnike Xfinityja

Ako ste bili korisnik Xfinityja u 2023. godini, evo što biste trebali učiniti odmah:

  • Provjerite svoju prihvatljivost. Administratori nagodbe obično obavještavaju pogođene korisnike putem e-pošte ili pošte. Potražite službenu komunikaciju o nagodbi za povredu podataka Xfinityja i provjerite svaki portal za zahtjeve putem službenih sudskih evidencija ili izravno kod administratora nagodbe prije unosa osobnih podataka.
  • Prikupite dokumentaciju. Ako ste doživjeli financijske gubitke, neovlaštenu aktivnost na računu ili troškove povezane s povredom podataka, prikupite evidenciju odmah. Bankovni izvodi, prepiska s financijskim institucijama i evidencija vremena utrošenog na rješavanje prijevare mogu poduprijeti viši zahtjev.
  • Promijenite svoje lozinke. Ako ste svoju Xfinity lozinku koristili bilo gdje drugdje, promijenite je na svakoj stranici gdje se pojavljivala. Koristite jedinstvenu, jaku lozinku za svaki račun i razmislite o upravitelju lozinki kako biste ih pratili.
  • Zamrznite kredit. Djelomični brojevi socijalnog osiguranja u pogrešnim rukama mogu dovesti do lažnih kreditnih zahtjeva. Zamrzavanje kredita kod tri glavna kreditna biroa je besplatno i sprječava otvaranje novih računa na vaše ime bez vašeg znanja.
  • Pratite svoje račune. Redovito pregledavajte bankovne izvode i izvode kreditnih kartica tijekom nadolazećih mjeseci. Razmislite o prijavi za praćenje kredita ako već nije uključeno u bilo koje pogodnosti nagodbe koje primite.

Nagodba zbog povrede podataka Comcasta predstavlja jednu od većih potrošačkih isplata u nedavnim slučajevima kibernetičke sigurnosti vezanim uz ISP. No važnija pouka je da vaši osobni podaci koje čuvaju treće strane nose stvarni rizik. Poduzimanje koraka za ograničavanje izloženosti i praćenje zlouporabe nešto je što svaki potrošač može učiniti, bez obzira na to je li bio dio ove konkretne povrede podataka.