:

Szerző: Koi Tamás

2022. szeptember 5. 09:46

Ismét betörtek a Samsunghoz

Ismeretlenek júliusban betörtek a Samsung Electronics egyik amerikai rendszerébe, ahonnan felhasználói adatokat lophattak el pontosan nem tisztázott számú érintettől.

Hackerek sikerrel feltörték a Samsung Electronics egyik amerikai szerverét, ahol hozzáférhettek egy felhasználók személyes adatait tartalmazó adatbázishoz - figyelmeztetett pénteken a dél-koreai multi. A jogosulatlan hozzáférésre július végén kerülhetett sor, a cég azonban csak augusztus 4-én tárta fel, hogy pontosan milyen adatokhoz férhettek hozzá a hackerek. 

A vállalat közleményében leszögezi, hogy a betörés során sem bankkártyadatok, sem felhasználó nevek illetve jelszavak nem kerültek illetéktelen kézbe, ettől függetlenül óvatosságra szólítja fel az érintett felhasználókat, tekintve, hogy az ellopott adatokkal (név, kontaktok, demográfiai adatok stb.) így is vissza lehet élni különböző adathalász módszerekkel.

samsung_head

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét!

A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét! A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

A Samsung szerint az egyes felhasználók érintettsége a júliusi betörés kapcsán eltérő lehet, így minden érintettnek egyedi tájékoztatást küld a napokban a vállalat. A betöréssel úgy tűnik, csak a cég amerikai felhasználóinak adatai kompromittálódtak, európai vásárlók érintettségről egyelőre nincs információ.

Idén ez már a második alkalom, hogy a Samsung súlyos biztonsági incidensről kénytelen tájékoztatni a nyilvánosságot. Március elején az azóta felszámolt orosz Lapsus$ hackercsapat tört be a koreai cég szervereire, ahonnan több, szigorúan titkos, üzleti titoknak minősülő dokumentumokat, technológiai leírásokat illetve forráskódokat loptak el majd hoztak nyilvánosságra.

Az akkor kiszivárgott teljes, körülbelül 190 gigabájtnyi kódot tartalmazó adatbázis így többek közt bootloader forráskódokat, illetve a biometrikus azonosításhoz használt algoritmusok és a Samsung termékaktiválási rendszerének forráskódját tartalmazzák, emellett a Qualcomm egyes, a dél-koreai gyártó rendelkezésére bocsátott forráskódjai is szerepelnek a listán.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 09:46

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.