Mais detalhes surgem sobre a violação de segurança da VTech

click fraud protection
Telas de tablets de smartphones infantis
Em 14 de novembro, houve uma violação de segurança no banco de dados da loja de aplicativos Learning Lodge do fabricante de eletrônicos VTech. A empresa de Hong Kong, conhecida pela sua vasta seleção de brinquedos educativos e telefones sem fio, soube do acesso não autorizado 10 dias depois. Foi alertado por “um e-mail de um jornalista canadense perguntando sobre o incidente”.

A loja Learning Lodge oferece downloads, jogos, e-books e outros conteúdos educacionais para os clientes.

Vídeos recomendados

O banco de dados contém informações de perfil, como nomes, endereços de e-mail, senhas, endereços de correspondência e histórico de downloads. A Vtech afirma que não processa nem armazena informações de cartão de crédito no site Learning Lodge. Os clientes que fazem compras são direcionados a um site seguro de terceiros para concluir suas transações.

Relacionado

  • TikTok continua a refutar relatos de violação de segurança
  • Robinhood relata violação de dados que afeta 7 milhões de clientes
  • T-Mobile revela que encerrou 2020 com violação de dados

Dados de clientes de países de todo o mundo foram comprometidos, incluindo informações da Europa, América do Norte e Ásia. No último Comunicado de imprensa, a VTech afirma que quase cinco milhões de contas de clientes (pais) e mais de seis milhões de perfis de crianças foram afetados pela violação.

A empresa se defende dizendo que se trata de “um ato criminoso e um ataque bem planejado” e também menciona o envolvimento de um “hacker habilidoso”.

A empresa não foi capaz de confirmar se o(s) hacker(es) conseguiu ou não acessar fotos, registros de bate-papo ou arquivos de áudio de crianças e seus pais, principalmente por meio do aplicativo Kid Connect.

A Vtech relata que conduziu uma “investigação completa” e tomará medidas para evitar um ataque semelhante no futuro. Isto anunciado recentemente que está contratando os serviços da Mandiant Incident Response da FireEye, descrita como “uma das equipes de perícia cibernética líderes do mundo”, para ajudar nesse esforço. Os métodos de coleta de dados da Vtech serão submetidos a um exame minucioso.

A empresa também derrubou o Learning Lodge site, e ainda não funciona até o momento em que este livro foi escrito.

“Estamos profundamente chocados com este ataque orquestrado e sofisticado à nossa rede. Lamentamos que os usuários do Learning Lodge, Kid Connect e PlanetVTech, alguns dos quais são colegas, amigos e familiares, também sejam afetados”, disse o CEO Alan Wong.

Recomendações dos Editores

  • Western Digital revela violação massiva de segurança
  • Dados pessoais de 69 milhões de usuários do Neopets estão à venda após violação de dados
  • T-Mobile confirma hack e investiga se dados de clientes foram roubados
  • A violação da Virgin Media revelou detalhes sobre conteúdo adulto e hábitos de jogo
  • Microsoft revela uma violação de segurança de um banco de dados interno de suporte ao cliente

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.