Προκύπτουν περισσότερες λεπτομέρειες σχετικά με την παραβίαση ασφάλειας VTech

Παιδικές οθόνες tablet smartphone
Στις 14 Νοεμβρίου, σημειώθηκε παραβίαση ασφαλείας στη βάση δεδομένων καταστημάτων εφαρμογών Learning Lodge του κατασκευαστή ηλεκτρονικών ειδών VTech. Η εταιρεία του Χονγκ Κονγκ, γνωστή για την τεράστια ποικιλία εκπαιδευτικών παιχνιδιών και ασύρματων τηλεφώνων, έμαθε για τη μη εξουσιοδοτημένη πρόσβαση 10 ημέρες αργότερα. Ενημερώθηκε από «ένα email από έναν Καναδό δημοσιογράφο που ρωτούσε για το περιστατικό».

Η βιτρίνα Learning Lodge παρέχει λήψεις, παιχνίδια, ηλεκτρονικά βιβλία και άλλο εκπαιδευτικό περιεχόμενο για τους πελάτες.

Προτεινόμενα βίντεο

Η βάση δεδομένων περιέχει πληροφορίες προφίλ όπως ονόματα, διευθύνσεις email, κωδικούς πρόσβασης, ταχυδρομικές διευθύνσεις και ιστορικό λήψεων. Η Vtech υποστηρίζει ότι δεν επεξεργάζεται ούτε αποθηκεύει πληροφορίες πιστωτικών καρτών στον ιστότοπο Learning Lodge. Οι πελάτες που πραγματοποιούν αγορές κατευθύνονται σε έναν ασφαλή ιστότοπο τρίτων για να ολοκληρώσουν τις συναλλαγές τους.

Σχετίζεται με

  • Το TikTok συνεχίζει να αντικρούει αναφορές για παραβίαση ασφάλειας
  • Η Robinhood αναφέρει παραβίαση δεδομένων που επηρεάζει 7 εκατομμύρια πελάτες
  • Η T-Mobile αποκαλύπτει ότι τελείωσε το 2020 με παραβίαση δεδομένων

Τα δεδομένα πελατών από χώρες σε όλο τον κόσμο παραβιάστηκαν, συμπεριλαμβανομένων πληροφοριών από την Ευρώπη, τη Βόρεια Αμερική και την Ασία. Στο πιο πρόσφατο δελτίο τύπου, η VTech δηλώνει ότι σχεδόν πέντε εκατομμύρια λογαριασμοί πελατών (γονέας) και πάνω από έξι εκατομμύρια παιδικά προφίλ επηρεάστηκαν από την παραβίαση.

Η εταιρεία υπερασπίζεται τον εαυτό της λέγοντας ότι αυτή ήταν «μια εγκληματική ενέργεια και μια καλά σχεδιασμένη επίθεση» και αναφέρει επίσης τη συμμετοχή ενός «ειδικευμένου χάκερ».

Η εταιρεία δεν ήταν σε θέση να επιβεβαιώσει εάν οι χάκερ ή όχι μπορούσαν να έχουν πρόσβαση σε φωτογραφίες, αρχεία καταγραφής συνομιλιών ή αρχεία ήχου των παιδιών και των γονιών τους, ιδιαίτερα μέσω της εφαρμογής Kid Connect.

Η Vtech αναφέρει ότι έχει διεξαγάγει μια «ενδελεχή έρευνα» και θα λάβει μέτρα για να αποτρέψει μια παρόμοια επίθεση στο μέλλον. Το ανακοινώθηκε πρόσφατα ότι διατηρεί τις υπηρεσίες του Mandiant Incident Response της FireEye, που περιγράφεται ως «μία από τις κορυφαίες ομάδες εγκληματολογίας στον κυβερνοχώρο» για να βοηθήσει σε αυτήν την προσπάθεια. Οι μέθοδοι συλλογής δεδομένων της Vtech θα υποβληθούν σε ιδιαίτερο έλεγχο.

Η εταιρεία κατέβασε επίσης το Learning Lodge ιστοσελίδα, και εξακολουθεί να είναι μη λειτουργικό από τη στιγμή που γράφεται αυτό το άρθρο.

«Είμαστε βαθιά σοκαρισμένοι από αυτή την ενορχηστρωμένη και εκλεπτυσμένη επίθεση στο δίκτυό μας. Λυπούμαστε που οι χρήστες των Learning Lodge, Kid Connect και PlanetVTech, ορισμένοι από τους οποίους είναι συνάδελφοι, φίλοι και οικογένειες, επηρεάζονται επίσης», δήλωσε ο Διευθύνων Σύμβουλος Άλαν Γουόνγκ.

Συστάσεις των συντακτών

  • Η Western Digital ξεκαθαρίζει τη μαζική παραβίαση της ασφάλειας
  • Προσωπικά δεδομένα 69 εκατομμυρίων χρηστών Neopets είναι πλέον προς πώληση μετά από παραβίαση δεδομένων
  • Η T-Mobile επιβεβαιώνει το hack, διερευνά εάν κλάπηκαν δεδομένα πελατών
  • Η παραβίαση της Virgin Media αποκάλυψε λεπτομέρειες σχετικά με το περιεχόμενο για ενήλικες και τις συνήθειες τζόγου
  • Η Microsoft αποκαλύπτει μια παραβίαση ασφαλείας μιας εσωτερικής βάσης δεδομένων υποστήριξης πελατών

Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.