Samsung admite una nueva brecha de datos que afecta a los clientes del Reino Unido
Samsung ha admitido que hackers accedieron a los datos personales de los clientes con sede en el Reino Unido durante una brecha de sus sistemas que duró un año. La compañía fue alertada recientemente sobre el incidente de seguridad, que resultó en la obtención ilegal de cierta información de contacto de algunos clientes de la tienda en línea de Samsung en el Reino Unido.
Ataque a través de una aplicación de terceros
Según una carta enviada a los clientes afectados, Samsung admitió que los atacantes explotaron una vulnerabilidad en una aplicación empresarial de terceros no especificada para acceder a la información personal de los clientes que realizaron compras en la tienda de Samsung en el Reino Unido entre el 1 de julio de 2019 y el 30 de junio de 2020. Sin embargo, Samsung no proporcionó detalles sobre cómo los hackers accedieron a sus sistemas internos.
Datos personales comprometidos
En la carta compartida en las redes sociales, Samsung informó a los clientes afectados que los hackers podrían haber accedido a sus nombres, números de teléfono, direcciones postales y direcciones de correo electrónico. Sin embargo, la compañía aseguró que no se vieron afectados datos financieros, como detalles bancarios o de tarjetas de crédito, ni contraseñas de los clientes.
Incumplimiento de notificación
La carta también reveló que Samsung no descubrió la brecha hasta más de tres años después, el 13 de noviembre de 2023. Esto plantea preocupaciones sobre la capacidad de la compañía para detectar y responder rápidamente a las infracciones de seguridad en sus sistemas.
Tercera violación de datos en dos años
Este incidente marca la tercera vez que Samsung ha revelado una violación de datos en los últimos dos años. En septiembre de 2022, la compañía confirmó que los atacantes habían accedido a cierta información de algunos de sus sistemas en Estados Unidos, sin revelar la cantidad de clientes afectados. Antes de eso, en marzo de 2022, Samsung confirmó haber sufrido una brecha después de que los hackers de Lapsus$ afirmaran haber obtenido y filtrado casi 200 gigabytes de datos confidenciales de los sistemas de la compañía, incluido el código fuente de diversas tecnologías y algoritmos para operaciones de desbloqueo biométrico.
Respuesta y acciones futuras
Samsung ha informado del incidente a la Oficina del Comisionado de Información (ICO) del Reino Unido y está colaborando con ellos en la investigación. Por su parte, el ICO ha confirmado que está al tanto del incidente y llevará a cabo las correspondientes indagaciones. La compañía también deberá tomar medidas para fortalecer la seguridad de sus sistemas y proteger los datos personales de sus clientes en el futuro, ya que esta última brecha pone en duda la efectividad de sus medidas de seguridad actuales.
A medida que los ataques cibernéticos continúan aumentando en frecuencia y sofisticación, es fundamental que las empresas inviertan en medidas de seguridad adecuadas para proteger los datos de sus clientes. Además, es importante que informen rápidamente a los afectados en caso de una violación de datos para que puedan tomar las medidas necesarias para protegerse contra posibles consecuencias negativas, como el robo de identidad o el fraude.
Otras noticias • Seguridad
Ciberseguridad esencial ante creciente amenaza de ransomware global
La ciberseguridad es crucial ante el aumento de ciberataques, especialmente ransomware. Pagar rescates no garantiza protección futura. La colaboración internacional, la educación y la resiliencia...
WordPress enfrenta vulnerabilidades críticas, urge actualizar y educar
El ecosistema de WordPress enfrenta serias vulnerabilidades de seguridad, afectando a millones de sitios web. Expertos advierten sobre la necesidad urgente de actualizar el software...
Ciberataque a Craneware expone vulnerabilidades en salud y privacidad
La violación de datos en Craneware resalta las vulnerabilidades en la ciberseguridad del sector sanitario. Este ataque pone en riesgo la privacidad de los pacientes...
Hugging Face revela vulnerabilidades críticas en ciberseguridad digital
La brecha de seguridad en Hugging Face destaca la vulnerabilidad de las infraestructuras digitales en la era de la inteligencia artificial. Este incidente subraya la...
Joven de Florida detenido por malware en videojuegos de Steam
Un joven de Florida, Zyaire Wilkins, fue detenido por subir videojuegos falsos con malware en Steam, afectando a 8,000 usuarios y robando 220,000 dólares en...
Cibercrimen juvenil: condenan a hackers británicos por ataque
La condena de los jóvenes hackers británicos Owen Flowers y Thalha Jubair, por un ataque a Transport for London, resalta la creciente amenaza del cibercrimen...
Andrew Dai lanza Elorian con 55 millones para inteligencia visual
Andrew Dai, exinvestigador de Google DeepMind, fundó Elorian para avanzar en la inteligencia visual, buscando crear modelos que comprendan y razonen visualmente. Con una recaudación...
Cibercriminalidad rusa amenaza seguridad nacional y requiere cooperación global
La cibercriminalidad ha evolucionado, representando un grave desafío para la seguridad nacional. Recientes acusaciones contra ciudadanos rusos destacan la necesidad de cooperación internacional y medidas...
Lo más reciente
- 1
AegisAI lucha contra el phishing impulsado por inteligencia artificial
- 2
Claude mejora rendimiento y se integra con Gmail y Slack
- 3
Tesla enfrenta retos en Robotaxis con caída del 36%
- 4
ChatGPT Health transforma acceso médico pero plantea riesgos importantes
- 5
Gobierno alerta sobre ciberataques iraníes a infraestructuras críticas
- 6
Google lanza vídeos selfie para mejorar la autenticación biométrica
- 7
MeBeMe: La app que transforma tu vida con pequeñas acciones

