三星公司第三方应用程序漏洞遭黑客利用,客户数据被窃!

上官雨宝2023-11-17 11:22:18

近日,三星电子公司遭遇了一起网络攻击事件,此次事件可能会影响到 2019 年 7 月 1 日至 2020 年 6 月 30 日期间在三星英国在线商店购物的客户。三星公司现已通知部分客户称他们的个人信息很可能已经被泄露。

11 月 13 日(本周一),三星发现了这起数据泄露事件,并确定泄露原因是由于黑客利用了该公司使用的第三方应用程序中的一个漏洞而造成的,攻击者利用该漏洞能够访问三星客户个人信息。

三星给客户发布的通知中提到:此次攻击泄露的数据可能包括姓名、电话号码、邮政地址和电子邮件地址。该公司强调,凭证或财务信息未受此次事件影响。

三星发言人表示,该公司最近收到了一起网络安全事件的警报,该事件仅限于英国地区,并不影响美国客户、员工或零售商的数据。

"我们最近接到了一起网络安全事件的报警,该事件导致三星英国电子商店部分客户的某些联系信息被非法获取。银行卡、信用卡信息或客户密码等财务数据均未受到影响。该事件仅限于英国,不影响美国客户、员工或零售商数据。”——三星

声明原文

三星公司表示,已采取一切必要措施来解决这一安全问题,同时也已向英国信息专员办公室报告了这一事件。

这是两年来三星遭遇的第三次数据泄露事件。上前一次发生在 2022 年 7 月底,到 8 月 4 日被发现,当时黑客访问并窃取了三星客户的姓名、联系人和人口信息、出生日期以及产品注册数据。

2022 年 3 月,数据勒索组织 Lapsus$ 入侵了三星的网络,窃取了包括 Galaxy 智能手机源代码在内的机密信息。

在 Lapsus$ 泄露了约 190GB 的存档文件和内容描述后,三星证实称 "某些内部数据 "确实落入勒索组织手中。

三星三星公司
本作品采用《CC 协议》,转载必须注明作者和本文链接
三星公司第三方应用程序漏洞遭黑客利用
近日,来自IT安全解决方案供应商Rapid7公司的网络安全研究人员Dhiraj Mishra发现三星手机浏览器存在一个高危漏洞,该漏洞被标识为CNNVD-201712-721(CVE-2017-17692),允许攻击者在受害者访问恶意网站后窃取密码或cookie会话等重要信息。 根据Mishra的说法,这属于一个 “同源策略”(SOP)漏洞,存在于三星手机浏览器5.4.02.3版本或更早版本之
据外媒报道,韩国科技巨头三星前不久发生了好几起由ChatGPT引起的信息泄露事件,设备测量、产量数据、内部会议等机密内容都被传输到了海外。但从3月11日起,在认识到需要跟上技术进步后,三星的DS部门批准了使用GPT,并特别在公告中提醒员工 “注意公司内部信息安全,不要输入敏感内容”。三星公司在知悉这些事件后,紧急采取了一系列缓解措施,例如将上传内容限制在1024字节以内等。三星目前正向事故相关职员调查原委,必要时给予处罚。
据Cybernews 1月18日消息,亲俄罗斯的黑客组织Genesis Day称,因不满韩国与北约合作而攻破了三星集团的内部服务器。Cybernews研究小组调查的样本数据据称包括三星的企业登录手册、一个员工密码和几段教育视频。三星对此尚未回应。攻击者试图乘胜追击,宣称要从这家韩国企业集团再次窃取2.4GB数据。《纽约时报》1月17日写道,韩国拒绝向乌克兰运送炮弹,因为此举将违反该国的武器出口规则。
数据泄露等重大网络安全事件往往是不断重复错误的过程。根据庭外和解协议,Meta最终同意支付9000万美元的赔偿金,并同意删除在用户不知情的情况下搜集到的所有数据。最大轮胎制造商之一遭遇威胁2022年2月,LockBit 勒索软件团伙声称已经破坏了最大的轮胎制造商之一普利司通美洲公司的网络,并窃取了该公司的数据。
全球各地最近发生了一系列网络攻击和数据泄露事件,包括针对丰田汽车、芯片制造商英伟达以及国际电子巨头三星的供应商的攻击,使人们再次关注全球依赖的物理供应链和数字供应链中的网络安全漏洞。 俄乌冲突导致网络空间的安全局势更加紧张,全球供应链由于新冠疫情的持续蔓延仍然没有得到缓解。 根据彭博社报道,在供应商小岛工业公司遭到网络攻击之后,丰田汽车公司在日本的14家工厂28条生产线中断运营了一天的时间,这
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
上官雨宝
是水水水水是