Ulteriori dettagli emergono sulla violazione della sicurezza di VTech

Schermi tablet smartphone per bambini
Il 14 novembre si è verificata una violazione della sicurezza nel database dell’app store Learning Lodge del produttore di elettronica VTech. L'azienda di Hong Kong, nota per la sua vasta scelta di giocattoli educativi e telefoni cordless, è venuta a conoscenza dell'accesso non autorizzato 10 giorni dopo. È stato allertato da “un’e-mail di un giornalista canadese che chiedeva informazioni sull’incidente”.

Il negozio Learning Lodge fornisce download, giochi, e-book e altri contenuti educativi per i clienti.

Video consigliati

Il database contiene informazioni sul profilo come nomi, indirizzi e-mail, password, indirizzi postali e cronologia dei download. Vtech sostiene di non elaborare né archiviare i dati della carta di credito sul sito Learning Lodge. I clienti che effettuano acquisti vengono indirizzati a un sito sicuro di terze parti per completare le proprie transazioni.

Imparentato

  • TikTok continua a confutare le segnalazioni di una violazione della sicurezza
  • Robinhood segnala una violazione dei dati che colpisce 7 milioni di clienti
  • T-Mobile rivela di aver concluso il 2020 con una violazione dei dati

I dati dei clienti provenienti da paesi di tutto il mondo sono stati compromessi, comprese le informazioni provenienti da Europa, Nord America e Asia. Nell'ultimo comunicato stampa, VTech afferma che quasi cinque milioni di account di clienti (genitori) e oltre sei milioni di profili di bambini sono stati interessati dalla violazione.

L'azienda si difende affermando che si è trattato di "un atto criminale e di un attacco ben pianificato" e menziona anche il coinvolgimento di un "hacker esperto".

L'azienda non è stata in grado di confermare se gli hacker fossero o meno in grado di accedere a foto, registri di chat o file audio dei bambini e dei loro genitori, in particolare tramite l'app Kid Connect.

Vtech riferisce di aver condotto “un’indagine approfondita” e adotterà misure per prevenire un attacco simile in futuro. Esso recentemente annunciato che sta mantenendo i servizi di Mandiant Incident Response di FireEye, descritto come "uno dei team di cyber forensics leader a livello mondiale", per assistere in questa impresa. I metodi di raccolta dei dati di Vtech saranno sottoposti a un controllo particolare.

La compagnia ha anche distrutto la Learning Lodge luogo, ed è ancora non funzionante al momento della stesura di questo documento.

“Siamo profondamente scioccati da questo attacco orchestrato e sofisticato alla nostra rete. Ci rammarichiamo che siano colpiti anche gli utenti di Learning Lodge, Kid Connect e PlanetVTech, alcuni dei quali sono colleghi, amici e familiari", ha affermato il CEO Alan Wong.

Raccomandazioni degli editori

  • Western Digital parla chiaro della massiccia violazione della sicurezza
  • I dati personali di 69 milioni di utenti Neopets sono ora in vendita dopo una violazione dei dati
  • T-Mobile conferma l'hacking e indaga se i dati dei clienti sono stati rubati
  • La violazione di Virgin Media ha rivelato dettagli sui contenuti per adulti e sulle abitudini di gioco d'azzardo
  • Microsoft rivela una violazione della sicurezza di un database interno dell'assistenza clienti

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.