×
Watch TV
Fox News Flash top headlines for January 17

Brightspeed, один из крупнейших поставщиков волоконно-оптического широкополосного доступа в США, расследует заявления о том, что хакеры похитили конфиденциальные данные, связанные с более чем 1 миллионом клиентов.

Обвинения появились, когда группа, называющая себя Crimson Collective, разместила сообщения в Telegram с предупреждением сотрудникам Brightspeed проверить свою электронную почту. Группа утверждает, что имеет доступ к более чем 1 миллиону записей о частных клиентах и угрожала опубликовать образцы данных, если компания не ответит.

На данный момент Brightspeed не подтвердила утечку. Однако компания заявляет, что активно расследует то, что она называет потенциальным киберинцидентом.

Hacker typing into a computer.

Подпишитесь на мой БЕСПЛАТНЫй CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на CYBERGUY.COM

Что, по словам хакеров, они украли

По данным Crimson Collective, похищенные данные включают широкий спектр личной идентифицируемой информации. Группа утверждает, что имеет доступ к:

  • Именам клиентов, адресам электронной почты и номерам телефонов
  • Домашним и платежным адресам
  • Детализациям пользовательских учетных записей, связанным с идентификаторами сессий или пользователей
  • Истории платежей и частичной информации о платежных картах
  • Записям о назначенных встречах и заказах, привязанным к учетным записям клиентов
  • Если это правда, такое сочетание данных может создать серьезные риски кражи личных данных и мошенничества для пострадавших клиентов.

    Ответ Brightspeed на обвинения

    Brightspeed заявляет, что относится к ситуации серьезно, даже продолжая проверять эти заявления.

    В заявлении, предоставленном BleepingComputer, компания сообщила, что тщательно отслеживает угрозы и работает над пониманием произошедшего. Brightspeed добавила, что будет держать клиентов, сотрудников и власти в курсе по мере появления новых деталей.

    До сих пор на сайте Brightspeed или в ее социальных сетях не было публичных уведомлений, подтверждающих компрометацию данных клиентов.

    Кто такая Brightspeed и почему это важно

    Brightspeed — американский поставщик телекоммуникационных услуг и услуг интернета, основанный в 2022 году после того, как Apollo Global Management приобрела активы местной телефонной сети у Lumen Technologies.

    Штаб-квартира компании находится в Шарлотте, Северная Каролина, она обслуживает сельские и пригородные сообщества в 20 штатах. Компания быстро расширяет свое оптоволоконное покрытие, охватив более 2 миллионов домов и предприятий и стремясь достичь более 5 миллионов локаций.

    Поскольку Brightspeed ориентирована на недостаточно обслуживаемые районы, многие клиенты полагаются на нее как на основного интернет-провайдера. Это делает любую потенциальную утечку особенно тревожной.

    Взгляд поближе на Crimson Collective

    Crimson Collective не новичок в высокопрофильных целях. В октябре группа взломала экземпляр GitLab, связанный с Red Hat, похитив сотни гигабайтов внутренних данных разработки.

    Этот инцидент позже имел последствия. В декабре Nissan подтвердил, что персональные данные около 21 000 японских клиентов были скомпрометированы в результате той же утечки.

    Совсем недавно исследователи заявляют, что Crimson Collective нацеливалась на облачные среды, включая Amazon Web Services, используя скомпрометированные учетные данные и создавая мошеннические учетные записи для повышения привилегий.

    Другими словами, у группы есть послужной список, который делает ее заявления трудными для игнорирования.

    Что это может означать для клиентов

    Несмотря на то, что Brightspeed не подтвердила утечку, одних только заявлений достаточно, чтобы вызвать тревогу. Если доступ к данным клиентов был получен, их можно использовать для фишинговых афер, захвата учетных записей или платежного мошенничества.

    Киберпреступники часто действуют быстро после утечек. Это означает, что клиентам следует оставаться бдительными даже до появления официального уведомления.

    CyberGuy обратился к Brightspeed за комментарием, и представитель компании сказал нам:

    «Мы серьезно относимся к безопасности наших сетей и защите информации наших клиентов и сотрудников и тщательно обеспечиваем безопасность наших сетей и отслеживаем угрозы. В настоящее время мы расследуем сообщения о киберинциденте. По мере получения дополнительной информации мы будем информировать наших клиентов, сотрудников, заинтересованные стороны и власти».

    Как защитить ваши личные данные и онлайн-аккаунты

    Даже если это расследование Brightspeed в итоге не затронет ваш аккаунт, эти шаги стоит выполнить. Большинство утечек данных приводят к одним и тем же последующим рискам, таким как фишинг, захват аккаунтов и кража личных данных. Выработка этих привычек сейчас может помочь защитить вас во всех ваших онлайн-аккаунтах.

    Woman typing on her phone.

    1) Следите за фишинговыми попытками

    Мошенники часто пользуются заголовками об утечках, чтобы создать панику. Будьте осторожны с электронными письмами, звонками или сообщениями, в которых упоминаются проблемы с оплатой вашего интернет-аккаунта или изменения в обслуживании. Если сообщение вызывает ощущение срочности или давления, остановитесь, прежде чем реагировать.

    2) Избегайте подозрительных ссылок и вложений

    Не нажимайте на ссылки и не открывайте вложения, связанные с уведомлениями об аккаунте или проблемами с оплатой. Вместо этого откройте новое окно браузера и перейдите непосредственно на официальный сайт компании или в приложение. Надежное антивирусное ПО добавляет дополнительный уровень защиты от вредоносных загрузок.

    Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей личной информации, — это установить надежное антивирусное ПО на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и скамах с вымогательством, сохраняя вашу личную информацию и цифровые активы в безопасности.

    Получите мои выборы лучших антивирусных решений 2026 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com

    3) Обновите пароли своих аккаунтов

    Измените пароль своей учетной записи Brightspeed и проверьте пароли других важных аккаунтов. Используйте надежные, уникальные пароли, которые вы не повторяете где-либо еще. Надежный менеджер паролей может генерировать и хранить сложные пароли, что значительно усложняет захват аккаунтов.

    Далее проверьте, не фигурировал ли ваш email в прошлых утечках. Наш выбор менеджера паролей №1 (см. Cyberguy.com/Passwords) включает встроенный сканер утечек, который проверяет, появлялись ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти аккаунты новыми уникальными учетными данными.

    Ознакомьтесь с лучшими экспертно оцененными менеджерами паролей 2026 года на Cyberguy.com

    4) Уменьшите свой цифровой след

    Личные данные тиражируются на сайтах брокеров данных. Использование сервиса удаления данных может помочь ограничить объем вашей информации, доступной публично. Меньше раскрытых данных означает меньше возможностей для мошенников нацелиться на вас.

    Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они не дешевы, как и ваша конфиденциальность. Эти сервисы выполняют всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затруднит их нацеливание на вас.

    Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатную проверку, чтобы узнать, не находится ли ваша личная информация уже в сети, посетив Cyberguy.com

    Получите бесплатную проверку, чтобы узнать, не находится ли ваша личная информация уже в сети: Cyberguy.com

    5) Включите оповещения аккаунта

    Brightspeed позволяет клиентам включать оповещения об аккаунте и платежах через сайт My Brightspeed или приложение. Вы можете выбрать, какие уведомления получать по электронной почте или SMS. Оповещения могут помочь вам рано обнаружить необычную активность и отреагировать до того, как будет нанесен больший ущерб.

    6) Внимательно следите за своими финансовыми счетами

    Часто проверяйте выписки по банковским счетам и кредитным картам. Ищите небольшие или незнакомые списания, поскольку преступники иногда тестируют украденные данные с помощью транзакций на небольшие суммы, прежде чем пытаться совершить более крупное мошенничество.

    7) Рассмотрите возможность установки оповещения о мошенничестве или заморозки кредитной истории

    Если конфиденциальная информация могла быть скомпрометирована, установка оповещения о мошенничестве или заморозка кредитной истории может добавить защиты. Эти шаги затрудняют преступникам открытие новых счетов на ваше имя. Чтобы узнать больше о том, как это сделать, перейдите на Cyberguy.com и найдите «Как заморозить вашу кредитную историю».

    Вам также может быть полезно рассмотреть услугу защиты от кражи личных данных, которая отслеживает подозрительную активность и отправляет оповещения. Компании по защите от кражи личных данных могут отслеживать личную информацию, такую как номер вашего социального страхования (SSN), номер телефона и адрес электронной почты, и предупреждать вас, если она продается в даркнете или используется для открытия счета. Они также могут помочь вам заморозить ваши банковские и кредитные счета, чтобы предотвратить дальнейшее несанкционированное использование преступниками.

    Смотрите мои советы и лучшие выборы о том, как защитить себя от кражи личных данных, на Cyberguy.com

    Woman holds her face after looking at her computer

    Ключевые выводы Курта

    Расследование Brightspeed все еще продолжается, и компания заявляет, что будет делиться обновлениями по мере получения дополнительной информации. До тех пор эти заявления подчеркивают, насколько ценными стали данные клиентов и как агрессивно группы вымогателей нацеливаются на инфраструктурных провайдеров. Для клиентов лучшая защита — это осторожность. Для компаний важны прозрачность и скорость, если эти заявления окажутся правдой.

    Как вы считаете, делают ли компании достаточно, чтобы обезопасить ваши личные данные? Дайте нам знать, написав нам на Cyberguy.com

    Подпишитесь на мой БЕСПЛАТНЫй CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на CYBERGUY.COM

    Copyright 2026 CyberGuy.com. Все права защищены.

    Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News и FOX Business, начиная с утра в программе «FOX & Friends». Есть технический вопрос? Подпишитесь на бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.