Samsung bị tấn công dữ liệu mới làm ảnh hưởng đến khách hàng tại cửa hàng ở Anh

17 tháng 11, 2023

Samsung Electronics đang thông báo cho một số khách hàng của mình về một vụ tấn công dữ liệu làm lộ thông tin cá nhân của họ cho một cá nhân không được phép.




Samsung cho biết cuộc tấn công mạng chỉ ảnh hưởng đến những khách hàng mua hàng từ cửa hàng trực tuyến Samsung UK trong khoảng thời gian từ ngày 1 tháng 7 năm 2019 đến ngày 30 tháng 6 năm 2020.


Hacker khai thác lỗi trong ứng dụng của bên thứ ba


Samsung đã phát hiện ra vụ tấn công dữ liệu hai ngày trước, vào ngày 13 tháng 11 và xác định đó là kết quả của việc một hacker khai thác lỗ hổng trong ứng dụng của bên thứ ba mà họ đã sử dụng.


Không có thông tin chi tiết nào được cung cấp về vấn đề bảo mật được tận dụng trong cuộc tấn công hoặc ứng dụng dễ bị tấn công đã cho phép kẻ tấn công truy cập thông tin cá nhân của khách hàng Samsung.


Thông báo cho khách hàng cho biết dữ liệu bị lộ có thể bao gồm tên, số điện thoại, địa chỉ bưu chính và email. Samsung nhấn mạnh rằng thông tin xác thực hoặc thông tin tài chính vẫn không bị ảnh hưởng bởi vụ việc.



Samsung cảnh báo khách hàng về vụ tấn công dữ liệu mới

nguồn: Michael Valentine




Người phát ngôn của Samsung nói với BleepingComputer rằng gần đây Samsung đã được cảnh báo về một sự cố an ninh mạng chỉ giới hạn ở khu vực Vương quốc Anh và không ảnh hưởng đến dữ liệu của khách hàng, nhân viên hoặc nhà bán lẻ ở Hoa Kỳ.


“Gần đây, chúng tôi đã được cảnh báo về một sự cố an ninh mạng, dẫn đến việc một số thông tin liên hệ nhất định của một số khách hàng tại cửa hàng điện tử Samsung ở Anh bị thu thập một cách bất hợp pháp. Không có dữ liệu tài chính nào, chẳng hạn như chi tiết ngân hàng hoặc thẻ tín dụng hoặc mật khẩu của khách hàng, bị ảnh hưởng. Sự cố chỉ giới hạn ở Anh và không ảnh hưởng đến dữ liệu của khách hàng, nhân viên hoặc nhà bán lẻ ở Hoa Kỳ” - Samsung cho biết.


Người đại diện của Samsung nói với BleepingComputer rằng họ đã thực hiện tất cả các bước cần thiết để giải quyết vấn đề bảo mật, đồng thời cho biết thêm rằng vụ việc cũng đã được báo cáo lên Văn phòng Ủy viên Thông tin của Anh.


Đây là vụ tấn công dữ liệu thứ ba mà Samsung phải gánh chịu trong hai năm. Vụ trước xảy ra vào cuối tháng 7 năm 2023 - được phát hiện vào ngày 4 tháng 8, khi tin tặc truy cập và đánh cắp tên, danh bạ và thông tin nhân khẩu học, ngày sinh cũng như dữ liệu đăng ký sản phẩm của khách hàng Samsung.


Vào tháng 3 năm 2023, nhóm tống tiền dữ liệu Lapsus$ đã xâm nhập mạng của Samsung và đánh cắp thông tin bí mật, bao gồm cả mã nguồn của điện thoại thông minh Galaxy.


Samsung xác nhận rằng “một số dữ liệu nội bộ nhất định” đã rơi vào tay một bên trái phép sau khi Lapsus$ rò rỉ khoảng 190GB tệp lưu trữ cùng với mô tả nội dung.



Nguồn: bleepingcomputer.com



Bạn cũng có thể quan tâm

4 tháng 6, 2024
Bộ định tuyến chơi game TP-Link Archer C5400X dễ mắc phải các lỗi bảo mật có thể cho phép kẻ tấn công từ xa, không được xác thực thực thi các lệnh trên thiết bị.
3 tháng 6, 2024
Ngày 27 tháng 5 Check Point đã cảnh báo rằng các tác nhân đe dọa đang nhắm mục tiêu vào các thiết bị VPN truy cập từ xa của Check Point trong một chiến dịch đang diễn ra nhằm xâm phạm mạng doanh nghiệp.
31 tháng 5, 2024
Công ty quản lý đơn thuốc Sav-Rx cảnh báo hơn 2,8 triệu cá nhân ở Hoa Kỳ việc họ đã bị vi phạm dữ liệu và dữ liệu cá nhân của họ đã bị đánh cắp trong một cuộc tấn công mạng năm 2023.
Thêm bài viết
Share by: