Comcast соглашается на мировую в $117,5 млн после взлома Xfinity в 2023 году

Comcast заключила мировое соглашение на $117,5 млн для урегулирования коллективного иска, возникшего в результате кибератаки 2023 года, в ходе которой были скомпрометированы персональные данные 35,8 млн клиентов Xfinity. Соглашение было утверждено в течение последних 24 часов, и процесс подачи заявлений теперь открыт. Если вы являлись клиентом Xfinity и пострадали от этой утечки, вы можете иметь право на компенсацию.

В результате атаки 2023 года были раскрыты конфиденциальные данные клиентов, включая имена пользователей, хешированные пароли и частичные номера социального страхования. Такая комбинация данных вызывает особую озабоченность, поскольку частичные номера социального страхования, даже будучи неполными, могут быть совмещены с другой утёкшей информацией для совершения кражи персональных данных и мошенничества с аккаунтами.

Кто имеет право на компенсацию и что вы можете получить

Клиенты, чьи данные были раскрыты в результате утечки, имеют право подать заявления в рамках мирового соглашения. Существует два основных варианта получения компенсации:

  • Задокументированные убытки: клиенты, способные подтвердить финансовый ущерб, причинённый утечкой, могут претендовать на денежные выплаты в размере до $10 000. Это может включать расходы, связанные с кражей персональных данных, несанкционированными операциями по счёту или временем, потраченным на урегулирование последствий мошенничества.
  • Фиксированная денежная выплата плюс защита персональных данных: клиенты, которые не могут документально подтвердить конкретные убытки, всё равно могут подать заявку на фиксированную денежную выплату, а также на трёхлетнее обслуживание по защите персональных данных.

Соглашение охватывает 35,8 млн пострадавших лиц, поэтому размер фиксированной выплаты на одного человека будет зависеть от количества поданных действительных заявлений. Коллективные иски такого масштаба, как правило, приводят к скромным фиксированным выплатам при высоком объёме заявлений, поэтому разумнее подать заявку раньше, чем позже.

Что это означает для вас

Эта утечка напоминает о том, какой объём конфиденциальных данных хранят интернет-провайдеры о своих клиентах — зачастую без полного осознания этого самими клиентами. Xfinity — это не просто кабельное телевидение. Как широкополосный провайдер, Comcast находится в центре практически всего, что её клиенты делают в интернете. Компания хранит учётные данные аккаунтов, платёжную информацию и во многих случаях — частичные номера государственных удостоверений личности.

Когда эти данные оказываются раскрытыми, последствия выходят далеко за рамки одного скомпрометированного аккаунта. Хешированные пароли потенциально поддаются взлому, особенно если клиенты используют простые пароли повторно на нескольких сервисах. Частичные номера социального страхования в сочетании с именами и адресами создают удобный инструментарий для злоумышленников, пытающихся открывать мошеннические аккаунты или обходить системы верификации личности.

Трёхлетнее обслуживание по защите персональных данных — одна из мер возмещения ущерба, предусмотренных данным соглашением, — является существенным преимуществом. Как правило, такие услуги включают мониторинг кредитных отчётов, оповещение о новых счетах, открытых на ваше имя, и оказание помощи в восстановлении в случае кражи персональных данных. Если вы соответствуете требованиям, воспользоваться этим вариантом стоит самым серьёзным образом, вне зависимости от того, имеете ли вы также документально подтверждённые финансовые потери.

Данное дело также иллюстрирует более широкую проблему минимизации данных. Компании собирают и хранят персональную информацию, поскольку она операционно полезна, однако каждая единица хранимых данных становится угрозой в случае взлома систем. Клиенты, как правило, имеют слабое представление о том, какие данные хранит о них интернет-провайдер или любой другой сервис, и насколько надёжно они защищены.

Практические шаги для пострадавших клиентов Xfinity

Если вы являлись клиентом Xfinity в 2023 году, вот что вам следует сделать прямо сейчас:

  • Проверьте свою право на компенсацию. Администраторы соглашения, как правило, уведомляют пострадавших клиентов по электронной почте или обычной почте. Ищите официальные уведомления об урегулировании по делу об утечке Xfinity и перед вводом персональной информации проверяйте любой портал для подачи заявлений через официальные судебные документы или напрямую через администратора соглашения.
  • Соберите документацию. Если вы понесли какие-либо финансовые потери, столкнулись с несанкционированными операциями по счёту или расходами, связанными с утечкой, незамедлительно соберите подтверждающие документы. Банковские выписки, переписка с финансовыми учреждениями и записи о времени, затраченном на урегулирование мошенничества, — всё это может обосновать более высокую сумму заявления.
  • Смените пароли. Если вы использовали пароль от Xfinity на других сайтах, смените его на каждом из них. Используйте уникальный надёжный пароль для каждого аккаунта и рассмотрите возможность использования менеджера паролей для их хранения.
  • Установите заморозку кредитной истории. Частичные номера социального страхования в чужих руках могут привести к мошенническим заявкам на кредит. Заморозка кредитной истории во всех трёх крупных кредитных бюро бесплатна и предотвращает открытие новых счетов на ваше имя без вашего ведома.
  • Следите за своими счетами. В ближайшие месяцы регулярно проверяйте выписки по банковским счетам и кредитным картам. Рассмотрите возможность подключения услуги мониторинга кредитной истории, если она не включена в льготы по соглашению, которые вы получаете.

Мировое соглашение по делу об утечке данных Comcast представляет собой одну из крупнейших потребительских выплат в недавних делах о кибербезопасности, связанных с интернет-провайдерами. Однако более важный вывод состоит в том, что ваши персональные данные, хранящиеся у третьих лиц, несут в себе реальный риск. Принятие мер по ограничению раскрытия данных и мониторингу их возможного неправомерного использования — это то, что каждый потребитель может сделать вне зависимости от того, затронула ли его конкретно эта утечка.