З’являється більше подробиць про порушення безпеки VTech

Екрани планшетів смартфонів дітей
14 листопада стався злам безпеки в базі даних магазину додатків Learning Lodge виробника електроніки VTech. Гонконгська компанія, відома своїм широким вибором розвиваючих іграшок і бездротових телефонів, дізналася про несанкціонований доступ через 10 днів. Про це попередив «електронний лист від канадського журналіста з запитанням про інцидент».

Вітрина магазину Learning Lodge пропонує завантаження, ігри, електронні книги та інший навчальний контент для клієнтів.

Рекомендовані відео

База даних містить інформацію профілю, таку як імена, адреси електронної пошти, паролі, поштові адреси та історію завантажень. Vtech стверджує, що не обробляє та не зберігає інформацію про кредитні картки на сайті Learning Lodge. Клієнти, які здійснюють покупки, спрямовуються на захищений сторонній сайт для завершення транзакцій.

Пов'язані

  • TikTok продовжує спростовувати повідомлення про порушення безпеки
  • Компанія Robinhood повідомляє про витік даних 7 мільйонів клієнтів
  • T-Mobile повідомляє, що закінчив 2020 рік з витоком даних

Дані клієнтів з усього світу були скомпрометовані, включаючи інформацію з Європи, Північної Америки та Азії. В останньому прес-реліз, VTech стверджує, що внаслідок зламу постраждали майже п’ять мільйонів облікових записів клієнтів (батьків) і понад шість мільйонів профілів дітей.

Компанія захищається, кажучи, що це був «злочинний акт і добре спланована атака», а також згадує про участь «кваліфікованого хакера».

Компанія не змогла підтвердити, чи мали хакери доступ до фотографій, журналів чатів або аудіофайлів дітей та їхніх батьків, зокрема через додаток Kid Connect.

Vtech повідомляє, що провела «ретельне розслідування» та вживатиме заходів для запобігання подібній атаці в майбутньому. Це нещодавно оголошено що він зберігає послуги служби реагування на інциденти Mandiant FireEye, яку називають «однією з провідних у світі команд кіберкриміналістики», щоб допомогти в цьому. Методи збору даних Vtech будуть піддані особливому контролю.

Компанія також ліквідувала Learning Lodge сайт, і на момент написання цієї статті він все ще не працює.

«Ми глибоко шоковані цією організованою та витонченою атакою на нашу мережу. Ми шкодуємо, що постраждали також користувачі Learning Lodge, Kid Connect і PlanetVTech, деякі з яких є колегами, друзями та членами сім’ї», — сказав генеральний директор Алан Вонг.

Рекомендації редакції

  • Western Digital відверто говорить про масове порушення безпеки
  • Особисті дані 69 мільйонів користувачів Neopets тепер виставлені на продаж після витоку даних
  • T-Mobile підтверджує злом, перевіряє, чи дані клієнтів були вкрадені
  • Зловмисники Virgin Media розкрили подробиці про вміст для дорослих та звички до азартних ігор
  • Microsoft виявила порушення безпеки внутрішньої бази даних служби підтримки клієнтів

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.