该公司透露,7月下旬,一名未经授权的用户访问了三星在美国的用户的个人信息,具体被访问的人数不详。
三星电子表示,该事件是在今年8月4日左右发现的。自那以后,该公司保护了受影响的系统,聘请了第三方安全公司,并联系了执法部门。
三星在一份声明中说:“我们向客户保证,该问题不会影响社会安全号码或信用卡和借记卡号码,但在某些情况下,可能会影响姓名、联系方式、人口统计信息、出生日期和产品注册信息等信息。”
三星表示:“每个相关客户受影响的信息可能会有所不同。我们正在通知客户让他们意识到这件事。”
根据美国法律,受此事件影响的人有权每年从美国三大性信用报告机构中获得一份免费的信用报告。
被盗数据似乎足以让欺诈者进行后续网络钓鱼攻击。三星敦促客户对任何未经请求的通信保持谨慎,并避免点击任何此类消息的链接或下载附件。
三星说道:“用户应该检查他们的账户是否有可疑活动。”
这一消息是在三星被臭名昭著的 Lapsus$ 勒索团伙入侵几个月后发布的,该团伙在网上发布了190GB的内部数据,尽管据信当时没有获取任何客户信息。
三星当时的一份声明指出:“根据我们的初步分析,此次泄露涉及一些与Galaxy设备操作相关的源代码,但不包括我们消费者或员工的个人信息。”
三星声明:“目前,我们预计我们的业务或客户不会受到任何影响。我们已经采取措施防止此类事件再次发生,并将继续不受干扰地为客户服务。”