Samsung UK a révélé une brèche de sécurité de plus d’un an, des données client ont été divulguées.

La division britannique de Samsung Electronics aurait alerté ses clients d’une faille de sécurité des données qui a duré un an – le troisième incident de ce type que le géant sud-coréen a connu dans le monde entier au cours des deux dernières années. Une email envoyée aux clients et partagée sur les réseaux sociaux par le consultant en sécurité web et créateur de Have I Been Pwned, Troy Hunt, a détaillé que la faille exposant les données des clients qui avaient effectué des achats entre le 1er juillet 2019 et le 30 juin 2020 avait été découverte le 13 novembre. Samsung Electronics UK a déclaré qu’une personne non autorisée avait exploité une vulnérabilité dans une application tiers utilisée par l’entreprise. Les informations exposées comprenaient les noms, les numéros de téléphone, ainsi que les adresses postales et électroniques. Samsung avait précédemment reconnu une fuite presque 200 Go par le gang d’extorsion Lapsus en mars 2022, qui comprenait des informations internes telles que le code source des smartphones Galaxy. Seuls quelques mois ont passé avant que le bureau américain de Samsung ne rapporte une autre faille : une intrusion du mois de juillet qui visait les données des clients. Samsung a révélé que les clients avaient potentiellement des noms, des coordonnées et des informations démographiques, une date de naissance et des informations d’inscription de produit volés, mais pas de numéros de sécurité sociale.

Share the Post: