Plus de détails apparaissent sur la violation de la sécurité de VTech

Écrans de tablette de smartphone pour enfants
Le 14 novembre, il y a eu une faille de sécurité dans la base de données de la boutique d’applications Learning Lodge du fabricant d’électronique VTech. L'entreprise hongkongaise, connue pour son vaste choix de jouets éducatifs et de téléphones sans fil, a eu connaissance de l'accès non autorisé 10 jours plus tard. Elle a été alertée par « un courriel d’un journaliste canadien s’enquérant de l’incident ».

La vitrine Learning Lodge propose des téléchargements, des jeux, des livres électroniques et d’autres contenus éducatifs aux clients.

Vidéos recommandées

La base de données contient des informations de profil telles que les noms, les adresses e-mail, les mots de passe, les adresses postales et l'historique des téléchargements. Vtech maintient qu'elle ne traite ni ne stocke les informations de carte de crédit sur le site Learning Lodge. Les clients qui effectuent des achats sont dirigés vers un site tiers sécurisé pour finaliser leurs transactions.

En rapport

  • TikTok continue de réfuter les informations faisant état d'une faille de sécurité
  • Robinhood signale une violation de données affectant 7 millions de clients
  • T-Mobile révèle avoir terminé 2020 avec une violation de données

Les données des clients de pays du monde entier ont été compromises, y compris les informations provenant d'Europe, d'Amérique du Nord et d'Asie. Dans le dernier communiqué de presse, VTech déclare que près de cinq millions de comptes clients (parents) et plus de six millions de profils d'enfants ont été affectés par la violation.

L’entreprise se défend en affirmant qu’il s’agissait « d’un acte criminel et d’une attaque bien planifiée » et elle mentionne également l’implication d’un « hacker qualifié ».

La société n'a pas été en mesure de confirmer si le ou les pirates ont pu accéder ou non aux photos, aux journaux de discussion ou aux fichiers audio des enfants et de leurs parents, notamment via l'application Kid Connect.

Vtech rapporte qu'elle a mené une « enquête approfondie » et qu'elle prendra des mesures pour empêcher une attaque similaire à l'avenir. Il récemment annoncé qu'elle retient les services de Mandiant Incident Response de FireEye, décrit comme « l'une des principales équipes de cybercriminalité au monde », pour l'aider dans cette entreprise. Les méthodes de collecte de données de Vtech seront soumises à un examen particulier.

L'entreprise a également démoli le Learning Lodge site, et il n'est toujours pas fonctionnel au moment d'écrire ces lignes.

« Nous sommes profondément choqués par cette attaque orchestrée et sophistiquée contre notre réseau. Nous regrettons que les utilisateurs de Learning Lodge, Kid Connect et PlanetVTech, dont certains sont des collègues, des amis et des familles, soient également concernés », a déclaré le PDG Alan Wong.

Recommandations des rédacteurs

  • Western Digital révèle clairement une faille de sécurité massive
  • Les données personnelles de 69 millions d'utilisateurs de Neopets sont désormais en vente après une violation de données
  • T-Mobile confirme le piratage et enquête pour savoir si les données des clients ont été volées
  • Une violation de Virgin Media a divulgué des détails sur le contenu pour adultes et les habitudes de jeu
  • Microsoft révèle une faille de sécurité dans une base de données interne du support client

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.