三星遭遇新數(shù)據(jù)泄露,影響英國在線商店購物的客戶

三星遭遇新數(shù)據(jù)泄露,影響英國在線商店購物的客戶

三星(Samsung)電子向部分客戶通報了一起數(shù)據(jù)泄露事件,該事件導(dǎo)致他們的個人信息暴露給未經(jīng)授權(quán)的個人。

該公司表示,此次網(wǎng)絡(luò)攻擊僅影響在 2019 年 7 月 1 日至 2020 年 6 月 30 日期間從三星英國在線商店購物的客戶。

11 月 13 日,三星發(fā)現(xiàn)了此次數(shù)據(jù)泄露事件,并確定這是黑客利用該公司使用的第三方應(yīng)用程序中的漏洞造成的。

三星沒有提供有關(guān)攻擊中利用的安全問題或使攻擊者能夠訪問三星客戶個人信息的易受攻擊的應(yīng)用程序的詳細(xì)信息。

在給客戶的通知中三星稱,暴露的數(shù)據(jù)可能包括姓名、電話號碼、郵政和電子郵件地址。該公司強(qiáng)調(diào),憑證或財務(wù)信息并未受到該事件的影響。

三星發(fā)言人告訴媒體,該公司最近收到有關(guān)網(wǎng)絡(luò)安全事件的警報,該事件僅限于英國地區(qū),不會影響屬于美國客戶、員工或零售商的數(shù)據(jù)。

“我們最近收到有關(guān)網(wǎng)絡(luò)安全事件的警報,該事件導(dǎo)致一些三星英國電子商店客戶的某些聯(lián)系信息被非法獲取。銀行或信用卡詳細(xì)信息或客戶密碼等財務(wù)數(shù)據(jù)不會受到影響。該事件僅限于英國,不會影響美國客戶、員工或零售商數(shù)據(jù)”

——三星

上述三星發(fā)言人稱,該公司已采取一切必要措施來解決安全問題,并補(bǔ)充說該事件也已報告給英國信息專員辦公室。

這是三星兩年內(nèi)遭遇的第三次數(shù)據(jù)泄露。上一次發(fā)生 在2023 年 7 月下旬 – 8 月 4 日發(fā)現(xiàn),當(dāng)時黑客訪問并竊取了三星客戶的姓名、聯(lián)系人和人口統(tǒng)計信息、出生日期以及產(chǎn)品注冊數(shù)據(jù)。

三星遭遇新數(shù)據(jù)泄露,影響英國在線商店購物的客戶

2023 年 3 月, 數(shù)據(jù)勒索組織 Lapsus$ 侵入了三星的網(wǎng)絡(luò)并竊取了機(jī)密信息,包括 Galaxy 智能手機(jī)的源代碼。

三星證實(shí),在 Lapsus$ 泄露了約190GB 的存檔文件及其內(nèi)容描述后,“某些內(nèi)部數(shù)據(jù)”已落入未經(jīng)授權(quán)的一方手中 。

原創(chuàng)文章,作者:NEWS,如若轉(zhuǎn)載,請注明出處:http://m.2079x.cn/article/596110.html

NEWS的頭像NEWS認(rèn)證作者

相關(guān)推薦

發(fā)表回復(fù)

登錄后才能評論