三星證實七月網絡安全事件泄露部分美國客戶的姓名和生日等敏感信息


三星於本周五發佈的一份安全公告中稱,針對7月發生的網絡安全事件,調查發現有“未經授權的第三方”從該公司的系統中獲取一些信息。而在被泄露的數據中,包括部分美國客戶的姓名、生日、聯系方式、以及產品註冊等信息。

三星表示其於 8 月 4 日發現該漏洞,目前正與一傢業內領先的外部網絡安全公司攜手展開調查。

此外由常見問答可知,該公司正向受到影響的特定客戶發送電子郵件、並將隨著調查的深入而及時跟進。

截圖(來自:Samsung Newsroom)

需要指出的是,三星聲稱並非每個人都被泄露的同樣的信息,但該公司並未立即回應“有哪些系統受到尤為嚴重的影響”的置評請求。

此外盡管三星宣稱沒有泄露美國客戶的社保或借記卡 / 信用卡號碼,但隻要掌握足夠多的敏感信息,攻擊者還是可以大幅提升其在後續社會工程攻擊時的得逞率。

FAQ 有提到“用戶每年可獲得免費的信用報告”

最後,三星表示用戶暫時無需修改密碼或餐區特定步驟來保護自己的三星產品 / 賬戶安全,因為消費設備並未受到本次事件的影響。

即便如此,如果你出於各種原因而一直推遲在某些重要賬戶上激活雙因素(2FA)身份驗證,還請盡快完成相關設置操作、並留意賬戶相關的任何異常活動,尤其是提高對網絡釣魚電子郵件的警惕性。


相關推薦

2023-11-18

三星向其英國客戶通報影響該公司系統近一年的安全漏洞。犯罪分子能夠訪問客戶的個人數據,但三星並未提供除此聲明之外的更多細節。2019年7月1日至2020年6月30日期間,通過該公司官方電子商務商店購買三星設備的英國客戶

2023-03-03

斷。GunAuction.com首席執行官Manny DelaCruz在一封電子郵件中證實這一漏洞。DelaCruz在聲明中寫道:"我可以確認,聯邦調查局最近與我們聯系,討論可能發生影響我們公司的數據泄露事件,該漏洞可能暴露姓名、地址和電子郵件地

2022-09-27

自稱是Optus黑客的人在跟安全記者Jeremy Kirk的交談中似乎證實這一數據泄露的說法。根據這位被認為是黑客的人向Kirk提供的細節,下載數據的方法是按順序查詢API中標有“contactid”字段的每個值並逐一記錄每個用戶的信息,直到

2023-03-01

例如運營聯邦證人保護計劃和運送聯邦囚犯。美國法警署證實,該機構在2月7日發現一個"勒索軟件和數據外流事件",影響一個"獨立"的系統,這意味著該系統沒有連接到更大的聯邦網絡。"受影響的系統包含執

2023-03-09

份聲明中,健康福利交易所管理局的公共信息官Adam Hudson證實,一些被盜的DC Health Link數據在網上曝光,並將向受影響者發出通知。"我們可以證實關於一些DC Health Link客戶的數據在一個公共論壇上被曝光的報告。我們已經啟動

2022-10-07

能完全排除”第三方訪問的可能性。此次信息泄露無法被證實是否會被濫用,但用戶可能會受到垃圾郵件、網絡釣魚和未經請求的電子郵件,各位豐田車主在受到類似信息後,切記多留個心眼,避免上當受騙。

2023-01-22

在發佈前已經下線,沒有暴露任何客戶信息。CommuteAir也證實這些數據的合法性和真實性,表示這是大約四年前的"聯邦禁飛名單"的一個版本。"服務器包含2019年版本的聯邦禁飛名單的數據,其中包括姓名和出生日期,&

2023-04-03

三星引入ChatGPT不到20天,就發生3起數據外泄事件?!其中2次和半導體設備有關,1次和內部會議有關。消息一經釋出馬上引發各界熱議,尤其是韓國方面。韓版《經濟學人》的文章中直接寫道:這導致半導體設備測量資料、產品

2023-11-10

緬因州政府證實,在今年早些時候發生的一起數據泄露事件中,有超過一百萬的該州居民的個人信息被一個由俄羅斯支持的勒索軟件團夥竊取。緬因州政府在周四發表的一份聲明中稱,黑客利用該州MOVEit文件傳輸系統的一個漏洞

2022-08-08

購買數千條數據,隨機對近200條個人數據進行電話求證,證實被售賣的個人信息中名字、電話、住址等準確無誤。互聯網數據信息泄露不僅帶來不厭其煩的營銷電話,還牽涉到商業平臺之間的利益競爭,甚至導致電信詐騙等犯罪

2022-07-07

酒店集團萬豪國際集團已經證實另一起數據泄露事件,黑客們聲稱竊取20GB的敏感數據--包括客人的信用卡信息。該事件首先由Databreaches.net報道,據說發生在6月,一個不知名的黑客組織宣稱他們利用社會工程欺騙馬裡蘭州一傢萬

2024-02-15

英國自來水公司SouthernWater證實,黑客在最近的一次數據泄露事件中竊取多達47萬客戶的個人數據。南方水務公司(SouthernWater)為英格蘭東南部數百萬人提供供水和污水處理服務,該公司周二在一份聲明中表示,計劃通知&qu

2022-07-21

當孩子成年時,這些仍可能在網上獲取的信息或將被用來網絡詐騙,例如騙貸、開設虛假銀行賬戶或進行信用卡交易等。“通過這些信息以及與父母有關的個人信息,再加上來自數據泄露的其他數據源,不法分子就能輕松盜竊一

2024-05-10

戶,該公司發生一起涉及客戶姓名和實際地址的數據泄露事件。在一封電子郵件中,這傢電腦制造商寫道,它正在調查"涉及戴爾門戶網站的一起事件,該門戶網站包含一個數據庫,其中有與從戴爾購買產品有關的有限