Samsung UK a divulgué une brèche de plus d’un an, des données de clients ont fuité.

La division britannique de Samsung Electronics aurait alerté ses clients d’une faille de sécurité de données sur une période d’un an – la troisième telle occurrence que le géant sud-coréen ait connue dans le monde entier au cours des deux dernières années. Un e-mail envoyé aux clients, partagé sur les réseaux sociaux par le consultant en sécurité web et créateur de Have I Been Pwned Troy Hunt, a détaillé que la faille exposant les données des clients ayant effectué des achats entre le 1er juillet 2019 et le 30 juin 2020 avait été découverte le 13 novembre. Samsung Electronics UK a déclaré qu’une personne non autorisée avait exploité une vulnérabilité dans une application d’entreprise tierce utilisée par l’entreprise. Les informations exposées comprenaient des noms, des numéros de téléphone, ainsi que des adresses physiques et électroniques. Samsung avait précédemment reconnu une fuite de presque 200 Go par le gang d’extorsion Lapsus en mars 2022, qui comprenait des informations internes telles que le code source du smartphone Galaxy. A peine quelques mois se sont écoulés avant que le bureau américain de Samsung ne rapporte une autre brèche: une intrusion de fin juillet visant les données client. Samsung a révélé que les clients avaient potentiellement des noms, des informations de contact et démographiques, une date de naissance et des informations d’enregistrement de produit volés, mais pas de numéros de sécurité sociale.

Share the Post: