三星英國客戶遭受了長達一年的資料外洩事件影響
三星向其英國客戶通報了影響該公司係統近一年的安全漏洞。犯罪分子能夠存取客戶的個人數據,但三星並未提供除此聲明之外的更多細節。
2019年7月1日至2020年6月30日期間,透過該公司官方電子商務商店購買三星設備的英國客戶的資料被「未經授權的個人」洩露。三星於2023 年11 月13 日發現了這一漏洞,確認未知駭客能夠透過利用該公司使用的第三方業務應用程式中的安全漏洞來存取其係統。
三星在電子郵件中表示,駭客在一年內獲取了數量不詳的用戶的「部分」個人資訊。根據該公司自己的調查,洩漏的資料「可能」包括客戶的姓名、電話號碼、家庭住址和電子郵件地址。這家韓國公司表示,密碼或銀行或信用卡詳細資料等「財務」資訊不受影響。
三星證實,新的網路安全事件僅限於英國地區,而美國和世界其他地方的客戶、員工、零售商和其他各方這次應該是安全的。發現漏洞後不久,三星向英國資訊專員辦公室報告了這起事件。
ICO 發言人證實,這家消費電子巨頭已向英國資料保護機構報告了該問題,ICO 調查人員目前正在「進行調查」。三星電子代表和ICO 均未提供有關可能影響大量英國公民的資料外洩的進一步細節。
三星最近的安全漏洞史令人擔憂,因為這是該公司過去幾年遭遇的第三起重大事件。2022 年9 月,這家韓國公司表示,駭客能夠存取其美國系統的部分資訊。
2022 年3 月,第三起事件影響了該公司,當時Lapsus$ 駭客洩漏了從三星伺服器取得的近200 GB 機密資料。大量數據包括Galaxy 智慧型手機各種技術組件的源代碼、生物識別解鎖方法的演算法等等。三星證實「某些內部資料」已被未經授權的各方「竊取」。