三星(Samsung)電子向部分客戶通報(bào)了一起數(shù)據(jù)泄露事件,該事件導(dǎo)致他們的個(gè)人信息暴露給未經(jīng)授權(quán)的個(gè)人。
該公司表示,此次網(wǎng)絡(luò)攻擊僅影響在 2019 年 7 月 1 日至 2020 年 6 月 30 日期間從三星英國(guó)在線商店購(gòu)物的客戶。
11 月 13 日,三星發(fā)現(xiàn)了此次數(shù)據(jù)泄露事件,并確定這是黑客利用該公司使用的第三方應(yīng)用程序中的漏洞造成的。
三星沒有提供有關(guān)攻擊中利用的安全問題或使攻擊者能夠訪問三星客戶個(gè)人信息的易受攻擊的應(yīng)用程序的詳細(xì)信息。
在給客戶的通知中三星稱,暴露的數(shù)據(jù)可能包括姓名、電話號(hào)碼、郵政和電子郵件地址。該公司強(qiáng)調(diào),憑證或財(cái)務(wù)信息并未受到該事件的影響。
三星發(fā)言人告訴媒體,該公司最近收到有關(guān)網(wǎng)絡(luò)安全事件的警報(bào),該事件僅限于英國(guó)地區(qū),不會(huì)影響屬于美國(guó)客戶、員工或零售商的數(shù)據(jù)。
“我們最近收到有關(guān)網(wǎng)絡(luò)安全事件的警報(bào),該事件導(dǎo)致一些三星英國(guó)電子商店客戶的某些聯(lián)系信息被非法獲取。銀行或信用卡詳細(xì)信息或客戶密碼等財(cái)務(wù)數(shù)據(jù)不會(huì)受到影響。該事件僅限于英國(guó),不會(huì)影響美國(guó)客戶、員工或零售商數(shù)據(jù)”
——三星
上述三星發(fā)言人稱,該公司已采取一切必要措施來(lái)解決安全問題,并補(bǔ)充說(shuō)該事件也已報(bào)告給英國(guó)信息專員辦公室。
這是三星兩年內(nèi)遭遇的第三次數(shù)據(jù)泄露。上一次發(fā)生 在2023 年 7 月下旬 – 8 月 4 日發(fā)現(xiàn),當(dāng)時(shí)黑客訪問并竊取了三星客戶的姓名、聯(lián)系人和人口統(tǒng)計(jì)信息、出生日期以及產(chǎn)品注冊(cè)數(shù)據(jù)。
2023 年 3 月, 數(shù)據(jù)勒索組織 Lapsus$ 侵入了三星的網(wǎng)絡(luò)并竊取了機(jī)密信息,包括 Galaxy 智能手機(jī)的源代碼。
三星證實(shí),在 Lapsus$ 泄露了約190GB 的存檔文件及其內(nèi)容描述后,“某些內(nèi)部數(shù)據(jù)”已落入未經(jīng)授權(quán)的一方手中 。
原創(chuàng)文章,作者:NEWS,如若轉(zhuǎn)載,請(qǐng)注明出處:http://m.rponds.cn/article/596110.html