Comcast accetta un accordo da 117,5 milioni di dollari dopo la violazione Xfinity del 2023
Comcast ha raggiunto un accordo da 117,5 milioni di dollari per risolvere una class action derivante da un attacco informatico del 2023 che ha compromesso i dati personali di 35,8 milioni di clienti Xfinity. L'accordo è stato approvato nelle ultime 24 ore e il processo di presentazione delle richieste è ora aperto. Se sei stato un cliente Xfinity colpito da questa violazione, potresti avere diritto a un risarcimento.
L'attacco del 2023 ha esposto informazioni sensibili dei clienti, tra cui nomi utente, password con hash e numeri di previdenza sociale parziali. Questa combinazione di dati è particolarmente preoccupante perché i numeri di previdenza sociale parziali, anche se incompleti, possono essere associati ad altre informazioni trapelate per consentire furti di identità e frodi sui conti.
Chi ha diritto alla compensazione e cosa si può ricevere
I clienti i cui dati sono stati esposti nella violazione sono idonei a presentare richieste nell'ambito dell'accordo. Esistono due percorsi principali per il risarcimento:
- Perdite documentate: i clienti che possono dimostrare un danno finanziario derivante dalla violazione possono richiedere fino a 10.000 dollari in pagamenti in contanti. Ciò potrebbe includere i costi legati al furto di identità, ad attività non autorizzate sul conto o al tempo impiegato per risolvere le frodi.
- Pagamento forfettario in contanti più protezione dell'identità: i clienti che non possono documentare perdite specifiche possono comunque presentare richiesta per un pagamento forfettario in contanti, insieme a tre anni di servizi di protezione dell'identità.
L'accordo riguarda 35,8 milioni di persone coinvolte, quindi il pagamento pro capite per l'opzione forfettaria dipenderà dal numero di clienti che presenteranno richieste valide. Gli accordi class action di queste dimensioni in genere si traducono in pagamenti forfettari modesti quando i volumi delle richieste sono elevati, il che rende ragionevole presentare la richiesta prima piuttosto che dopo.
Cosa significa questo per te
Questa violazione è un promemoria di quanti dati sensibili i fornitori di servizi Internet detengono sui propri clienti, spesso senza che questi ultimi se ne rendano pienamente conto. Xfinity non è solo un servizio televisivo via cavo. In quanto fornitore di banda larga, Comcast si trova al centro di quasi tutto ciò che i suoi clienti fanno online. L'azienda archivia le credenziali degli account, le informazioni di fatturazione e, in molti casi, numeri parziali di documento d'identità governativo.
Quando questi dati vengono esposti, le conseguenze vanno ben oltre un singolo account compromesso. Le password con hash possono potenzialmente essere decifrate, soprattutto se i clienti riutilizzano password semplici su più servizi. I numeri di previdenza sociale parziali combinati con nomi e indirizzi creano un set di strumenti utile per i malintenzionati che tentano di aprire conti fraudolenti o aggirare i sistemi di verifica dell'identità.
Tre anni di servizi di protezione dell'identità, uno dei rimedi offerti in questo accordo, rappresentano un vantaggio significativo. Questi servizi in genere monitorano i rapporti di credito, avvisano della creazione di nuovi account a tuo nome e forniscono assistenza per il ripristino in caso di furto di identità. Se ne hai diritto, prendere in considerazione questa opzione è una scelta che vale la pena valutare attentamente, indipendentemente dal fatto che tu abbia anche subito perdite finanziarie documentate.
Questo caso illustra anche un punto più generale sulla minimizzazione dei dati. Le aziende raccolgono e conservano informazioni personali perché sono operativamente utili, ma ogni dato archiviato rappresenta una responsabilità in caso di violazione dei sistemi. I clienti hanno generalmente scarsa visibilità su quali dati il loro ISP o qualsiasi altro servizio detiene su di loro, o su quanto bene siano protetti.
Misure concrete per i clienti Xfinity coinvolti
Se sei stato un cliente Xfinity nel 2023, ecco cosa dovresti fare adesso:
- Verifica la tua idoneità. Gli amministratori dell'accordo in genere notificano i clienti interessati tramite e-mail o posta ordinaria. Cerca le comunicazioni ufficiali riguardanti l'accordo per la violazione Xfinity e verifica qualsiasi portale per le richieste attraverso i registri ufficiali del tribunale o direttamente con l'amministratore dell'accordo prima di inserire informazioni personali.
- Raccogli la documentazione. Se hai subito perdite finanziarie, attività non autorizzate sul conto o costi legati alla violazione, raccogli i documenti ora. Gli estratti conto bancari, la corrispondenza con gli istituti finanziari e i registri del tempo dedicato alla risoluzione delle frodi possono tutti supportare una richiesta più elevata.
- Cambia le tue password. Se stavi utilizzando la tua password Xfinity anche altrove, modificala su ogni sito in cui compariva. Utilizza una password unica e robusta per ogni account e considera l'utilizzo di un gestore di password per tenerle sotto controllo.
- Blocca il tuo credito. I numeri di previdenza sociale parziali nelle mani sbagliate possono portare a richieste di credito fraudolente. Bloccare il tuo credito presso i tre principali uffici di credito è gratuito e impedisce l'apertura di nuovi conti a tuo nome a tua insaputa.
- Monitora i tuoi account. Controlla regolarmente gli estratti conto bancari e delle carte di credito nei mesi a venire. Valuta l'iscrizione a un servizio di monitoraggio del credito, se non è già incluso nei benefici dell'accordo che riceverai.
L'accordo per la violazione dei dati di Comcast rappresenta uno dei risarcimenti ai consumatori più consistenti nei recenti casi di cybersicurezza legati agli ISP. Ma l'aspetto più importante da tenere a mente è che i tuoi dati personali detenuti da terze parti comportano rischi reali. Adottare misure per limitare l'esposizione e monitorare eventuali utilizzi impropri è qualcosa che ogni consumatore può fare, indipendentemente dal fatto che sia stato coinvolto in questa specifica violazione.




