Flere detaljer dukker op om VTech Security Breach

Børns smartphone-tabletskærme
Den 14. november var der et sikkerhedsbrud i elektronikproducenten VTechs Learning Lodge app store database. Hong Kong-virksomheden, kendt for sit store udvalg af pædagogisk legetøj og trådløse telefoner, fik 10 dage senere at vide om den uautoriserede adgang. Det blev advaret af "en e-mail fra en canadisk journalist, der spurgte om hændelsen."

Learning Lodge-butiksfronten leverer downloads, spil, e-bøger og andet undervisningsindhold til kunder.

Anbefalede videoer

Databasen indeholder profiloplysninger såsom navne, e-mailadresser, adgangskoder, postadresser og downloadhistorik. Vtech fastholder, at det ikke behandler eller gemmer kreditkortoplysninger på Learning Lodge-webstedet. Kunder, der foretager køb, ledes til et sikkert tredjepartswebsted for at gennemføre deres transaktioner.

Relaterede

  • TikTok fortsætter med at afvise rapporter om et sikkerhedsbrud
  • Robinhood rapporterer databrud, der påvirker 7 millioner kunder
  • T-Mobile afslører, at det endte 2020 med databrud

Kundedata fra lande over hele kloden blev kompromitteret, herunder oplysninger fra Europa, Nordamerika og Asien. I den seneste

pressemeddelelse, oplyser VTech, at næsten fem millioner kunde (forælder) konti og over seks millioner børneprofiler var berørt af bruddet.

Virksomheden forsvarer sig ved at sige, at dette var "en kriminel handling og et velplanlagt angreb", og det nævner også involveringen af ​​en "dygtig hacker."

Virksomheden var ikke i stand til at bekræfte, hvorvidt hackeren(e) var i stand til at få adgang til foto, chatlogs eller lydfiler af børn og deres forældre, især gennem Kid Connect-appen.

Vtech rapporterer, at det har gennemført en "grundig undersøgelse" og vil tage skridt til at forhindre et lignende angreb i fremtiden. Det for nylig annonceret at det beholder tjenesterne fra FireEyes Mandiant Incident Response, beskrevet som "et af verdens førende cyberforensiske teams", for at hjælpe med denne bestræbelse. Vtechs metoder til dataindsamling vil blive underkastet særlig kontrol.

Selskabet nedlagde også Læringslogen websted, og det er stadig ikke-funktionelt, når dette skrives.

"Vi er dybt chokerede over dette orkestrerede og sofistikerede angreb på vores netværk. Vi beklager, at brugere af Learning Lodge, Kid Connect og PlanetVTech, hvoraf nogle er kolleger, venner og familier, også er berørt,” sagde CEO Alan Wong.

Redaktørens anbefalinger

  • Western Digital kommer ren om massivt sikkerhedsbrud
  • Persondata på 69 millioner Neopets-brugere er nu til salg efter et databrud
  • T-Mobile bekræfter hack, undersøger om kundedata blev stjålet
  • Virgin Media-brud afslørede detaljer om voksenindhold og spillevaner
  • Microsoft afslører et sikkerhedsbrud i en intern kundesupportdatabase

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.