三星遭攻击,英国客户受影响
2023-11-16 17:31:57 Author: mp.weixin.qq.com(查看原文) 阅读量:3 收藏

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

三星电子正在通知一些客户称,他们的个人信息因公司遭攻击而被泄露。三星指出,该攻击仅影响在2019年7月1日至2020年6月30日期间从三星英国在线商店购买商品的人群。
第三方 app 中的漏洞遭利用

三星在两天前发现了该数据泄露事件,并认为是由黑客利用该公司所使用的一款第三方应用中的漏洞造成的。

目前三星并未透露任何攻击详情或使攻击者访问三星客户个人信息的易受攻击的应用。三星向客户发布的通知提到,被暴露的数据可能包括姓名、电话号码、邮寄地址和邮件地址。另外,三星还强调称凭据或金融信息并未受影响。

三星的一名发言人指出,三星最近收到警报称该攻击事件仅限于英国地区,并不影响位于美国的客户、员工或零售商。三星已采取所有必要措施解决该问题,此次攻击也报送至英国信息委员会办公室。

这是三星在两年中遭受的第三起数据攻击事件,上一起事件发生在2023年7月末不过在8月4日被发现。黑客访问并窃取三星客户的姓名、联系方式和人口信息、出生日期和产品注册数据。

2023年3月,数据勒索组织 Lapsus$ 攻陷三星网络并窃取凭据信息,包括 Galaxy 智能手机的源代码等。三星证实称,该组织泄露了190GB 文件及内容描述后,“某些内部数据”已落入某未授权方手中。

代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com

推荐阅读

谷歌在三星Exynos 芯片集中发现18个0day漏洞

三星 Galaxy Store应用漏洞可被用于在目标设备上秘密安装应用

继英伟达、三星后,育碧也遭攻击,员工密码重置

黑客泄露190GB 三星源代码等资产

朝鲜黑客伪装成三星招聘人员诱骗安全研究员,或发动供应链攻击

原文链接

https://www.bleepingcomputer.com/news/security/samsung-hit-by-new-data-breach-impacting-uk-store-customers/

题图:Pexels License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~


文章来源: https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247518149&idx=2&sn=dc851a34b77757572b86d0ea0d790c00&chksm=ea94b6afdde33fb99df8d7c792ab96bc3e574b74792e513b387f72d618881e949e965da48fcd&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh