Samsung UK a révélé une brèche de plus d’un an, des données clientèles ont fuité

La division britannique de Samsung Electronics aurait alerté ses clients d’une faille de sécurité des données ayant duré un an – la troisième de ce type que le géant sud-coréen ait connue dans le monde entier au cours des deux dernières années. Un e-mail envoyé aux clients, partagé sur les réseaux sociaux par le consultant en sécurité Web et créateur de Have I Been Pwned Troy Hunt, a détaillé que la faille exposant les données des clients qui avaient effectué des achats entre le 1er juillet 2019 et le 30 juin 2020 avait été découverte le 13 novembre. Samsung Electronics UK a déclaré qu’une personne non autorisée avait exploité une vulnérabilité dans une application commerciale tiers utilisée par l’entreprise. Les informations exposées comprenaient les noms, les numéros de téléphone, ainsi que les adresses postales et électroniques. Samsung avait précédemment reconnu une faille presque 200 Go due au gang d’extorsion Lapsus en mars 2022, qui comprenait des informations internes telles que le code source du smartphone Galaxy. À peine quelques mois ont passé avant que l’antenne américaine de Samsung ne rapporte une autre faille: une intrusion de fin juillet visant les données des clients. Samsung a révélé que les clients avaient potentiellement des noms, des informations de contact et démographiques, une date de naissance et des informations d’enregistrement de produit volés, mais pas de numéros de sécurité sociale.

Share the Post: