A Samsung admitiu que atacantes desconhecidos conseguiram obter acesso não autorizado aos dados pessoais dos seus clientes no Reino Unido. Além disso, os invasores mantiveram o acesso por um ano.

Fonte da imagem: Robinraj Premchand / pixabay.com

O porta-voz terceirizado da Samsung, Chelsea Simpson, disse ao TechCrunch que a empresa foi “recentemente alertada sobre um incidente de segurança no qual certas informações de contato de alguns clientes da loja online da Samsung no Reino Unido foram acessadas ilegalmente”. A Samsung se recusou a divulgar mais detalhes do incidente, incluindo quantos clientes foram afetados ou como os hackers conseguiram acesso aos seus sistemas internos.

Numa carta enviada aos clientes afetados, a empresa reconheceu que os atacantes exploraram uma vulnerabilidade numa aplicação comercial de terceiros e obtiveram acesso às informações pessoais de clientes que fizeram compras na secção do Reino Unido da loja online da Samsung entre 1 de julho de 2019 e 30 de junho de 2020. A fabricante coreana só conseguiu detectar a invasão do sistema mais de três anos depois – em 13 de novembro de 2023. Os hackers conseguiram obter acesso a nomes de clientes, números de telefone, endereços de correspondência e endereços de e-mail. Os invasores não conseguiram roubar dados financeiros, incluindo dados de cartões bancários e senhas de clientes, enfatizou o representante da Samsung e acrescentou que a empresa notificou o Gabinete do Comissário de Informação do Reino Unido (ICO) sobre o problema – o regulador irá “conduzir uma investigação” sobre isso facto.

Esta é a terceira vez que sistemas Samsung são invadidos por cibercriminosos nos últimos dois anos. Em março de 2022, os hackers do Lapsus$ roubaram cerca de 200 GB de dados, incluindo códigos-fonte de diversas soluções tecnológicas, como o algoritmo de desbloqueio biométrico. Em setembro do mesmo ano, hackers obtiveram acesso a dados pertencentes a algumas divisões da Samsung nos Estados Unidos – depois a empresa também se recusou a citar o número de clientes afetados.

avalanche

Postagens recentes

Um entusiasta recriou completamente a interface de usuário do Windows 8 no Linux.

Os usuários do Windows começaram a considerar a mudança para um sistema operacional alternativo em…

39 minutos atrás

O Veo 3.1, gerador de vídeos com IA do Google, agora consegue criar vídeos para o TikTok e outras plataformas verticais.

O Google atualizou o recurso "Ingredientes para Vídeo" do modelo de geração de vídeos com…

40 minutos atrás

A Rockstar lançou uma loja de mods paga para GTA V e Red Dead Redemption 2.

Os jogadores há muito suspeitavam que a aquisição da equipe de modding Cfx.re pela Rockstar…

50 minutos atrás

A Intel superou a Samsung, mas ficou atrás da TSMC: a taxa de defeitos da tecnologia de processo 18A da Intel caiu para menos de 40%.

Embora a Intel tenha saído do grupo das três maiores empresas de semicondutores em faturamento…

2 horas atrás

O negócio mais misterioso de 2025: por que a NVIDIA gastou US$ 20 bilhões na Groq?

O acordo da NVIDIA com a startup de IA Groq, na prática uma aquisição, levantou…

2 horas atrás

O órgão regulador dos EUA revelou um recurso secreto do remake de Prince of Persia: The Sands of Time, e a Ubisoft está se preparando para anunciá-lo.

Faltando poucos dias para o lançamento esperado do tão aguardado remake do clássico de ação…

2 horas atrás