» اطلاعرسانی سامسونگ درباره هک مشتریان خود
سامسونگ اعتراف کرده است که هکرها در طول یک سال به دادههای شخصی مشتریان مستقر در انگلستان دسترسی پیدا کردهاند.
در اظهارنظری به مجله تک کرانچ، نمایندهٔ سامسونگ چلسی سیمپسون به عنوان نمایندهای از طریق یک آژانس شخص ثالث اعلام کرد که سامسونگ "تازه به یک حادثه امنیتی آگاه شده است" که "موجب به دست آمدن غیرقانونی برخی اطلاعات تماس مشتریان برخی از مشتریان فروشگاه آنلاین سامسونگ در انگلستان شده است". سامسونگ از پاسخ به سوالات بیشتر دربارهٔ این حادثه، مانند تعداد مشتریان تحت تأثیر یا نحوهٔ دسترسی هکرها به سیستمهای داخلی، خودداری کرد.
در یک نامه ارسال شده به مشتریان تحت تأثیر، سامسونگ اعتراف کرد که حملهکنندگان از یک آسیبپذیری در یک برنامهٔ کاربردی تجاری شخص ثالث ناشنام برای دسترسی به اطلاعات شخصی مشتریانی که از 1 ژوئیه 2019 تا 30 ژوئن 2020 خرید از فروشگاه سامسونگ در انگلستان داشتند، بهرهمند شدند. در این نامه که در X (قبلاً Twitter) به اشتراک گذاشته شد، سامسونگ اعلام کرد که تا بیش از سه سال بعد، یعنی در تاریخ 13 نوامبر 2023، از نفوذ آگاه نشد.
سامسونگ به مشتریان تحت تأثیر اطلاع داد که هکرها ممکن است به نام، شماره تلفن، آدرس پستی و آدرس ایمیل آنها دسترسی یافته باشند. "اطلاعات مالی مانند جزئیات بانکی یا کارت اعتباری یا رمزهای مشتری تحت تأثیر قرار نگرفتند"، اظهارات نمایندهٔ سامسونگ به تک کرانچ گفت. او افزود که شرکت این موضوع را به دفتر کمیسیونر اطلاعات انگلستان (ICO) گزارش کرده است. سخنگوی ICO، آدل برنز، به تک کرانچ تأیید کرد که نظارتگر حفاظت اطلاعات انگلستان از این حادثه آگاه است و "در حال انجام پرسوجو خواهد بود".
این حادثه سومین نقض اطلاعات است که سامسونگ در دو سال گذشته اعلام کرده است. در سپتامبر 2022، شرکت در یک اطلاعیه کوتاه اعلام کرد که حملهکنندگان به برخی اطلاعات سیستمهای آمریکایی سامسونگ دسترسی یافتهاند اما تعداد مشتریان تحت تأثیر را اعلام نکرد. پیش از این، در مارس 2022، سامسونگ تأیید کرد که پس از ادعای هکرهای Lapsus$، تقریباً 200 گیگابایت از دادههای محرمانه سیستمهای شرکت را، از جمله کد منبع برخی فناوریها و الگوریتمهای عملیات باز کردن دیجیتال بیومتریک، به دست آورده است.


وبلاگ تکنولوژی روز
