Flere detaljer dukker opp om VTech-sikkerhetsbrudd

Barns smarttelefonnettbrett
14. november var det et sikkerhetsbrudd i elektronikkprodusenten VTechs Learning Lodge-appbutikkdatabase. Hong Kong-selskapet, kjent for sitt enorme utvalg av pedagogiske leker og trådløse telefoner, fikk vite om den uautoriserte tilgangen 10 dager senere. Det ble varslet av "en e-post fra en kanadisk journalist som spurte om hendelsen."

Learning Lodge-butikkfronten tilbyr nedlastinger, spill, e-bøker og annet pedagogisk innhold for kunder.

Anbefalte videoer

Databasen inneholder profilinformasjon som navn, e-postadresser, passord, postadresser og nedlastingshistorikk. Vtech fastholder at de ikke behandler eller lagrer kredittkortinformasjon på Learning Lodge-siden. Kunder som foretar kjøp blir sendt til en sikker tredjepartsside for å fullføre transaksjonene sine.

I slekt

  • TikTok fortsetter å tilbakevise rapporter om et sikkerhetsbrudd
  • Robinhood rapporterer databrudd som påvirker 7 millioner kunder
  • T-Mobile avslører at det endte 2020 med databrudd

Kundedata fra land over hele verden ble kompromittert, inkludert informasjon fra Europa, Nord-Amerika og Asia. I det siste

pressemelding, opplyser VTech at nesten fem millioner kunde (foreldre) kontoer og over seks millioner barneprofiler ble berørt av bruddet.

Selskapet forsvarer seg ved å si at dette var "en kriminell handling og et godt planlagt angrep", og det nevner også involveringen av en "dyktig hacker."

Selskapet var ikke i stand til å bekrefte om hackeren(e) var i stand til å få tilgang til bilder, chattelogger eller lydfiler av barn og deres foreldre, spesielt gjennom Kid Connect-appen.

Vtech rapporterer at de har gjennomført en "grundig undersøkelse" og vil ta skritt for å forhindre et lignende angrep i fremtiden. Den nylig annonsert at det beholder tjenestene til FireEyes Mandiant Incident Response, beskrevet som "et av verdens ledende cyberetterforskningsteam," for å hjelpe til med dette arbeidet. Vtechs metoder for datainnsamling vil bli gjenstand for spesiell gransking.

Selskapet tok også ned Læringslogen nettstedet, og den er fortsatt ikke funksjonell når dette skrives.

«Vi er dypt sjokkert over dette orkestrerte og sofistikerte angrepet på nettverket vårt. Vi beklager at brukere av Learning Lodge, Kid Connect og PlanetVTech, hvorav noen er kolleger, venner og familier, også er berørt, sier administrerende direktør Alan Wong.

Redaktørenes anbefalinger

  • Western Digital kommer ren om massive sikkerhetsbrudd
  • Personopplysninger til 69 millioner Neopets-brukere er nå ute for salg etter et datainnbrudd
  • T-Mobile bekrefter hack, undersøker om kundedata ble stjålet
  • Virgin Media-brudd avslørte detaljer om voksent innhold og gamblingvaner
  • Microsoft avslører et sikkerhetsbrudd i en intern kundestøttedatabase

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.