Aiškėja daugiau informacijos apie „VTech“ saugos pažeidimą

Vaikų išmaniųjų telefonų planšetinių kompiuterių ekranai
Lapkričio 14 d. elektronikos gamintojo „VTech“ „Learning Lodge“ programų parduotuvės duomenų bazėje buvo pažeistas saugumas. Honkongo įmonė, žinoma dėl didžiulio mokomųjų žaislų ir belaidžių telefonų pasirinkimo, apie neteisėtą prieigą sužinojo po 10 dienų. Tai buvo perspėta „Kanados žurnalisto el. laišku, kuriame teiraujasi apie incidentą“.

„Learning Lodge“ parduotuvėje klientams siūlomi atsisiuntimai, žaidimai, el. knygos ir kitas mokomasis turinys.

Rekomenduojami vaizdo įrašai

Duomenų bazėje yra profilio informacija, tokia kaip vardai, el. pašto adresai, slaptažodžiai, pašto adresai ir atsisiuntimų istorija. „Vtech“ teigia, kad „Learning Lodge“ svetainėje neapdoroja ir nesaugo kredito kortelės informacijos. Klientai, kurie perka, yra nukreipiami į saugią trečiosios šalies svetainę, kad užbaigtų savo operacijas.

Susijęs

  • „TikTok“ ir toliau neigia pranešimus apie saugumo pažeidimą
  • Robinhood praneša apie duomenų pažeidimą, kuris paveikė 7 milijonus klientų
  • „T-Mobile“ atskleidžia, kad 2020 m. baigėsi duomenų pažeidimu

Buvo pažeisti klientų duomenys iš viso pasaulio šalių, įskaitant informaciją iš Europos, Šiaurės Amerikos ir Azijos. Naujausiame pranešimas spaudai, VTech teigia, kad pažeidimas paveikė beveik penkis milijonus klientų (tėvų) paskyrų ir daugiau nei šešis milijonus vaikų profilių.

Bendrovė ginasi sakydama, kad tai buvo „nusikalstama veika ir gerai suplanuota ataka“, taip pat mini „įgudusio įsilaužėlio“ dalyvavimą.

Bendrovė negalėjo patvirtinti, ar įsilaužėlis (-iai) galėjo pasiekti vaikų ir jų tėvų nuotraukų, pokalbių žurnalus ar garso failus, ypač per programą „Kid Connect“.

„Vtech“ praneša, kad atliko „nuodugnų tyrimą“ ir imsis veiksmų, kad ateityje būtų išvengta panašios atakos. Tai neseniai paskelbta kad ji pasilieka „FireEye's Mandiant Incident Response“, kuri apibūdinama kaip „viena pirmaujančių pasaulyje kibernetinės kriminalistikos komandų“, paslaugas, kad padėtų šiose pastangose. „Vtech“ duomenų rinkimo metodai bus ypač tikrinami.

Bendrovė taip pat panaikino „Learning Lodge“. svetainę, ir šio rašymo metu jis vis dar neveikia.

„Esame labai sukrėsti dėl šio organizuoto ir sudėtingo išpuolio prieš mūsų tinklą. Apgailestaujame, kad nukentėjo ir „Learning Lodge“, „Kid Connect“ ir „PlanetVTech“ vartotojai, kai kurie iš jų yra kolegos, draugai ir šeimos nariai“, – sakė generalinis direktorius Alanas Wongas.

Redaktorių rekomendacijos

  • „Western Digital“ aiškiai pasako apie didžiulį saugumo pažeidimą
  • Po duomenų pažeidimo dabar parduodami 69 milijonų „Neopets“ naudotojų asmens duomenys
  • „T-Mobile“ patvirtina įsilaužimą, tiria, ar klientų duomenys nebuvo pavogti
  • „Virgin Media“ pažeidimas atskleidė išsamią informaciją apie suaugusiesiems skirtą turinį ir lošimo įpročius
  • „Microsoft“ atskleidžia vidinės klientų aptarnavimo duomenų bazės saugumo pažeidimą

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.