Samsung UK a révélé une brèche de plusieurs années, des données personnelles des clients ont été divulguées.

La division britannique de Samsung Electronics aurait alerté ses clients d’une fuite de données survenu il y a un an – le troisième incident de ce genre que le géant sud-coréen ait connu dans le monde entier au cours des deux dernières années. Un e-mail aux clients, partagé sur les réseaux sociaux par le consultant en sécurité web et créateur de Have I Been Pwned Troy Hunt, a détaillé que la fuite exposant les données de clients ayant effectué des achats entre le 1er juillet 2019 et le 30 juin 2020 a été découverte le 13 novembre. Samsung Electronics UK a déclaré qu’une personne non autorisée avait exploité une vulnérabilité dans une application commerciale tiers utilisée par l’entreprise. Les informations exposées incluaient des noms, des numéros de téléphone, ainsi que des adresses physiques et électroniques. Samsung avait précédemment reconnu une fuite presque de 200 Go par le gang de l’extorsion Lapsus en mars 2022, qui incluait des informations internes telles que le code source du smartphone Galaxy. Seulement quelques mois ont passé avant que le bureau américain de Samsung ne rapporte une autre fuite : une intrusion de fin juillet visant les données des clients. Samsung a révélé que les clients avaient potentiellement des noms, des informations de contact et démographiques, une date de naissance et des informations d’enregistrement du produit volés, mais pas de numéros de sécurité sociale.

Share the Post: