Samsung, İngiltere mağaza müşterilerini etkileyen yeni veri ihlali

2 yıl önce

Samsung Electronics, bazı müşterilerine kişisel bilgilerini yetkisiz bir kişiye maruz bırakan bir veri ihlali konusunda bilgilendiriyor.

Şirket, siber saldırının sadece 1 Temmuz 2019 ve 30 Haziran 2020 arasında Samsung İngiltere çevrimiçi mağazasından alışveriş yapan müşterileri etkilediğini söylüyor.

Samsung, iki gün önce 13 Kasım'da veri ihlalini keşfetti ve bir hacker'ın şirketin kullandığı üçüncü taraf bir uygulamada bir kırılganlıktan yararlanmasının sonucu olduğunu belirledi.

Saldırıdan kaldırılan güvenlik sorunu veya saldırganın Samsung Müşteri'nin kişisel bilgilerine erişmesini sağlayan savunmasız başvuru hakkında hiçbir ayrıntı sağlanmadı.

Müşterilere bildirim, maruz kalan verilerin adları, telefon numaralarını, posta ve e -posta adreslerini içerebileceğini söylüyor. Şirket, kimlik bilgilerinin veya finansal bilgilerin olaydan etkilenmediğinin altını çizmektedir.

Bir Samsung sözcüsü, BleepingComputer'a şirketin yakın zamanda İngiltere bölgesi ile sınırlı olan ve ABD, çalışanlar veya perakendecilerdeki müşterilere ait verileri etkilemeyen bir siber güvenlik olayından uyarıldığını söyledi.

“Son zamanlarda bir siber güvenlik olayına karşı uyarıldık, bu da bazı Samsung İngiltere e-mağaza müşterilerinin yasadışı bir şekilde elde edilmesine neden oldu. Banka veya kredi kartı detayları veya müşteri şifreleri gibi hiçbir finansal veri etkilenmedi. Olay İngiltere ile sınırlıdır ve ABD müşterilerini, çalışanları veya perakendeci verilerini etkilemez ” - Samsung

Temsilci, BleepingComputer'a verdiği demeçte, şirketin güvenlik konusunu ele almak için gerekli tüm adımları attığını ve olayın İngiltere'nin Bilgi Komiseri Ofisi'ne de rapor edildiğini de sözlerine ekledi.

Bu, Samsung'un iki yıl içinde acı çektiği üçüncü veri ihlali. Birincisi, Hacker'ların Samsung müşterilerinin isimlerini, kişilerini ve demografik bilgilerini, doğum tarihlerini ve ürün kayıt verilerini çaldığı ve çaldığı 4 Ağustos'ta keşfedildi.

Mart 2023'te Lapsus Data Grubu Grubu Samsung’un ağını ihlal etti ve Galaxy akıllı telefonlar için kaynak kodu da dahil olmak üzere gizli bilgileri çaldı.

Samsung, Lapsus $ 'ın içeriklerin bir açıklaması ile birlikte yaklaşık 190GB arşivlenmiş dosyaları sızdırdıktan sonra “belirli dahili verilerin” yetkisiz bir partinin eline düştüğünü doğruladı.

Philadelphia Şehri beş ay sonra veri ihlalini açıklar

Fidye Yazılımı Gang Files SEC Mağdurun Açıklanmayan İhlali Üzerine Şikayet

Toronto Halk Kütüphanesi Fidye Yazılımı Saldırısında Çalınan Verileri Teyit ediyor

PJ&A, yaklaşık 9 milyon hastanın siber saldırı maruz kalan verilerini söylüyor

Eczane Sağlayıcı Truepill Veri ihlali 2,3 milyon müşteriye ulaşır

Kaynak: Bleeping Computer

More Posts