Mer information dyker upp om VTech Security Breach

Barn smartphone surfplatta skärmar
Den 14 november inträffade ett säkerhetsintrång i elektroniktillverkaren VTechs Learning Lodge appbutiksdatabas. Hongkongföretaget, känt för sitt stora utbud av pedagogiska leksaker och trådlösa telefoner, fick veta om den obehöriga åtkomsten 10 dagar senare. Det larmades av "ett e-postmeddelande från en kanadensisk journalist som frågade om händelsen."

Learning Lodge skyltfönster tillhandahåller nedladdningar, spel, e-böcker och annat pedagogiskt innehåll för kunder.

Rekommenderade videor

Databasen innehåller profilinformation som namn, e-postadresser, lösenord, postadresser och nedladdningshistorik. Vtech vidhåller att de inte behandlar eller lagrar kreditkortsinformation på Learning Lodge-webbplatsen. Kunder som gör köp hänvisas till en säker tredjepartswebbplats för att slutföra sina transaktioner.

Relaterad

  • TikTok fortsätter att motbevisa rapporter om ett säkerhetsintrång
  • Robinhood rapporterar dataintrång som påverkar 7 miljoner kunder
  • T-Mobile avslöjar att det slutade 2020 med dataintrång

Kunddata från länder över hela världen komprometterades, inklusive information från Europa, Nordamerika och Asien. I det senaste pressmeddelande, uppger VTech att nästan fem miljoner kund(förälder)konton och över sex miljoner barnprofiler påverkades av intrånget.

Företaget försvarar sig med att säga att detta var "en kriminell handling och en välplanerad attack" och det nämner också inblandningen av en "skicklig hackare."

Företaget kunde inte bekräfta huruvida hackern(arna) kunde komma åt foto, chattloggar eller ljudfiler av barn och deras föräldrar, särskilt genom Kid Connect-appen.

Vtech rapporterar att de har genomfört en "grundlig utredning" och kommer att vidta åtgärder för att förhindra en liknande attack i framtiden. Det nyligen meddelat att det behåller tjänsterna från FireEyes Mandiant Incident Response, som beskrivs som "ett av världens ledande cyberforensiska team", för att hjälpa till i denna strävan. Vtechs metoder för datainsamling kommer att bli föremål för särskild granskning.

Företaget tog också ner Lärlogen webbplats, och det är fortfarande icke-funktionellt när detta skrivs.

"Vi är djupt chockade över denna orkestrerade och sofistikerade attack mot vårt nätverk. Vi beklagar att användare av Learning Lodge, Kid Connect och PlanetVTech, av vilka några är kollegor, vänner och familjer, också påverkas”, säger VD Alan Wong.

Redaktörens rekommendationer

  • Western Digital kommer tydligt med massiva säkerhetsintrång
  • Personuppgifter om 69 miljoner Neopets-användare finns nu till försäljning efter ett dataintrång
  • T-Mobile bekräftar hack, undersöker om kunddata stulits
  • Virgin Media-intrång avslöjade detaljer om barnförbjudet innehåll och spelvanor
  • Microsoft avslöjar ett säkerhetsintrång i en intern kundsupportdatabas

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.