TechCrunch 에 따르면 삼성 대변인 첼시 심슨은 "최근 영국 삼성 온라인 스토어 일부 고객의 특정 연락처 정보에 무단으로 접근한 보안 사고가 발생했다는 사실을 알게 됐다"고 밝혔습니다. 하지만 해당 회사는 피해를 입은 고객 수나 해커가 회사 내부 시스템에 침입한 경로 등 사건에 대한 자세한 내용을 공개하기를 거부했습니다.
삼성, 해킹으로 고객 금융 데이터 영향 없어
피해를 입은 고객에게 보낸 편지에서 회사는 공격자가 타사 비즈니스 애플리케이션의 취약점을 악용하여 2019년 7월 1일부터 2020년 6월 30일 사이에 영국의 삼성 온라인 스토어에서 구매한 고객의 개인 정보에 접근했다는 사실을 인정했습니다.
그로부터 3년이 넘은 2023년 11월 13일이 되어서야 해당 한국 기업은 자사 시스템에 대한 해커 공격을 발견했습니다. 이 공격을 통해 해커는 고객 이름, 전화번호, 우편 주소, 이메일 주소에 접근할 수 있었습니다.
삼성은 공격자들이 은행 카드 정보와 고객 비밀번호를 포함한 금융 데이터를 훔치지 않았다고 강조하며, 회사가 영국 정보위원회(ICO)에 이 사건을 통보했으며 규제 기관에서 조사할 것이라고 덧붙였다.
이번 사건은 지난 2년 동안 사이버 범죄자들이 삼성 시스템을 공격한 세 번째 사례입니다. 2022년 3월, Lapsus$ 해커 그룹은 생체 인식 잠금 해제 알고리즘 등 다양한 기술 솔루션의 소스 코드를 포함하여 약 200GB의 데이터를 훔쳤습니다. 그 해 9월, 해커들은 삼성의 미국 사업부 일부의 데이터에 접근했지만, 삼성 측은 영향을 받은 고객 수를 공개하기를 거부했습니다.
[광고_2]
소스 링크
댓글 (0)